Android

Adobe promet de corriger les derniers défauts d'ici la semaine prochaine

Malware Unchained

Malware Unchained
Anonim

"Nous sommes en train de corriger le problème et prévoyons de mettre à disposition des mises à jour pour les versions Adobe Reader et Acrobat »écrit David Lenoe, un gestionnaire de programme de sécurité, sur le blog de sécurité d'Adobe.

La mise à jour corrigera le problème dans les versions 7.x, 8.x et 9.x pour Reader et Acrobat sous Windows, versions 8.x et 9.x de Reader et Acrobat pour Macintosh, et Reader versions 8.x et 9.x pour Unix. Il va réparer le bug CVE-2009-1492, qui concerne la mise en œuvre de JavaScript par Adobe dans Reader et Acrobat.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Cette faille pourrait permettre à un hacker de créer un code malicieux Fichier PDF qui pourrait permettre l'exécution d'autres codes arbitraires. Le code d'attaque a été publié la semaine dernière sur le site Web de SecurityFocus.

Adobe a également identifié une deuxième vulnérabilité dans Reader for Unix, CVE-2009-1493. Cela sera également corrigé dans les prochaines mises à jour, a écrit Lenoe. Cette faille ne semble pas affecter Windows ou Macintosh, écrit-il.

Jusqu'à ce que les correctifs sortent, les gens devraient désactiver JavaScript dans les deux applications. Sous le menu des préférences de la fonction "edit", JavaScript peut être désélectionné, ce qui stopperait une attaque.

Adobe a lutté contre des bogues dans Reader et Acrobat pendant un certain temps. Les vulnérabilités sont précieuses pour les pirates, car ils peuvent créer des documents malveillants pour exploiter la faille et prendre le contrôle d'un ordinateur. Puisque les fichiers PDF sont largement utilisés, il y a plus de chances qu'une victime puisse être trompée en ouvrant un et en cédant le contrôle de son ordinateur.