JavaScript-sérülékenység miatt szivárognak az Adobe-termékek

A Symantec biztonságtechnikai cég Pidief.H néven azonosította azt a trójai férget, mely az Adobe Readerben és az Acrobatban lévő sérülékenységet kihasználva fertőzi a rendszereket. Az érintett operációs rendszerek skálája széles: Windows 95, 98, Me, 2000, XP, Vista, NT és Server 2003. A rosszindulatú program rejtve érkezik e-mailek mellékleteként egy kompromittált PDF-állományban; a csatolt fájl megnyitásakor azonnal lefut, majd előkészíti a terepet más kártevők érkezésére. A h-variáns szerencsére még nem terjedt el, a megfertőződés kockázata pedig alacsony – ennek ellenére a javítás megérkezéséig erősen ajánlott kikapcsolni verziószámtól függetlenül a Reader és az Acrobat JavaScript-funkcióját, hiszen a féreg e lyukas kódon keresztül támad.

Időközben kritikus minősítéssel az Adobe is megerősítette a JavaScript-hibát saját biztonsági ajánlásában. Mint írják, a Reader 9.2-es és az Acrobat 9.2-es és korábbi verziói érintettek, a javítás január 16-án érkezik majd.

Továbbra is fontos információ, hogy az Adobe kritikus minősítésű biztonsági frissítéseket bocsátott ki múlt hét kedden a Flashhez és az Airhez.

  • Kapcsolódó cégek:
  • Adobe

Azóta történt

Előzmények