PDF wreszcie załatany

AudioBot - odsłuchaj materiał Poleć znajomemu Wydrukuj Subskrybuj RSS A A A
23 października 2007 13:09
Daniel Cieślak

Firma Adobe udostępniła użytkownikom programów Adobe Reader oraz Acrobat uaktualnienie, usuwające z nich niebezpieczny błąd związany z obsługą plików PDF. Luka ta umożliwia skuteczne zaatakowanie komputera pracującego pod kontrolą systemu Windows XP.


Najnowsze uaktualnienia przeznaczone są zarówno dla płatnej aplikacji Adobe Acrobat (czyli programu do tworzenia publikacji elektronicznych), jak i dla darmowego czytnika plików PDF - Adobe Readera. Oba programy zostały właśnie uaktualnione do wydania 8.1.1.

"W naszych produktach wykryte zostały krytyczne błędy, za pośrednictwem których możliwe jest przeprowadzenie skutecznego ataku na komputer. Efektem tego będzie przejęcie kontroli nad systemem przez nieautoryzowanego użytkownika. Atak może zostać przeprowadzony, jeśli "napastnik" skłoni ofiarę do otwarcia w Adobe Readerze lub Acrobacie złośliwego pliku - np. wysłanego e-mailem lub osadzonego na stronie WWW" - ostrzegają przedstawiciele firmy, którzy zalecają użytkownikom jak najszybsze zainstalowanie udostępnionego właśnie uaktualnienia.

Warto jednak zaznaczyć, że na taki atak narażona jest jedynie pewna grupa użytkowników - są to osoby, które korzystają z systemy Windows XP oraz przeglądarki Internet Explorer 7 (tak wynika z komunikatu Adobe).

Przygotowanie uaktualnienia zajęło firmie ok. 2 tygodni (wtedy to przedstawicieli Adobe potwierdzili błąd) - wcześniej udostępniła ona użytkowników instrukcję zmodyfikowania ustawień w Rejestrze (wprowadzenie tych zmian chroniło system przed atakiem). Użytkownicy krytykowali jednak to rozwiązanie, ponieważ do dokonania tych zmian niezbędna była spora wiedza na temat Windows.

Pierwsze informacje o luce związanej z plikami PDF pojawiły się już we wrześniu - kiedy brytyjski specjalista ds. bezpieczeństwa Petko Petkov opisał mechanizm przeprowadzenia ataku na komputer z Windows z wykorzystaniem odpowiednio zmodyfikowanego pliku PDF.

Więcej informacji o problemie oraz pliki do pobrania znaleźć można na stronie Adobe.

Oceń artykuł

średnio:  liczba ocen:
Podziel się z innymi
Wrzuć w Gwar Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Udostępnij na Facebooku! Dodaj do Śledzika!

Komentarze

Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

snoopy

  • ocena: 1
  • IP: 83.16.106.190
  • 23-10-2007, 15:05

Nie PDF, tylko Adobe Reader oraz Acrobat zostały załatane !!
PDF to nie program, tylko format pliku!
Autor powinien takie rzeczy wiedzieć, a nie takie głupoty wypisywać.

tren

  • ocena: 5
  • IP: 82.42.109.89
  • 23-10-2007, 16:52

Nie podniecaj sie. W teksie jest wyraznie napisane ze chodzi o aplikacje a nie o dokumenty PDF. Naglowki artykulow podlegaja pewnymi "naginanym" zasadom. Jakbys czasami czytal gazety to bys wiedzial. Jak masz problemy osobiste to idz dolekarza a nie wybrzuszaj sie publicznnie.

Trenops

  • ocena: brak oceny
  • IP: 85.221.143.235
  • 23-10-2007, 19:59

Dobra Tren, ale czy to jest brukowiec, czy periodyk specjalistyczny? Ludzie w takich miejscach szuakaja rzetelnych informacji, a nie sensacji i dziwnych naglowkow, bo tych pelna na pewnym duzym portalu na O.. Pozdraiwam :)

bardocz

  • ocena: brak oceny
  • IP: 212.122.223.66
  • 13-11-2007, 19:51

Mam pytanie, czy ikonka jest koloru ciemno-czerwonego? Komputer został zaktualizowany automatycznie, ale ikonka Adobe Reader 8 wydaje mi się jakaś inna i obawiam się jej uruchomienia. Proszę, niech mi ktoś odpowie.

Biblioteka Wiedzy poleca
Nowa, inteligentna moc w serwerach
Nowe serwerowe procesory Intel oferują wiekszą szybkość, wydajność i inteligencje, adaptują się do potrzeb energetycznych
ERP dla średniej firmy: Od czego zacząć?
Wybór systemu ERP to jedna z najważniejszych decyzji podejmowanych przez przedsiębiorstwo. Dlatego powinny ją poprzedzić rzetelne przygotowania....
WatchGuard SSL 100: zdalny dostęp efektywnie i niedrogo
Szeroka gama aplikacji biznesowych isystemów, atakże coraz większe zróżnicowanie w lokalizacji i urządzeniach z których korzystają firmy spowodowała...
Więcej bezpłatnych raportów w serwisie

Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2010 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88