PDF wreszcie załatany

Subskrybuj RSS A A A
23 października 2007 13:09
Daniel Cieślak

Firma Adobe udostępniła użytkownikom programów Adobe Reader oraz Acrobat uaktualnienie, usuwające z nich niebezpieczny błąd związany z obsługą plików PDF. Luka ta umożliwia skuteczne zaatakowanie komputera pracującego pod kontrolą systemu Windows XP.

Najnowsze uaktualnienia przeznaczone są zarówno dla płatnej aplikacji Adobe Acrobat (czyli programu do tworzenia publikacji elektronicznych), jak i dla darmowego czytnika plików PDF - Adobe Readera. Oba programy zostały właśnie uaktualnione do wydania 8.1.1.

"W naszych produktach wykryte zostały krytyczne błędy, za pośrednictwem których możliwe jest przeprowadzenie skutecznego ataku na komputer. Efektem tego będzie przejęcie kontroli nad systemem przez nieautoryzowanego użytkownika. Atak może zostać przeprowadzony, jeśli "napastnik" skłoni ofiarę do otwarcia w Adobe Readerze lub Acrobacie złośliwego pliku - np. wysłanego e-mailem lub osadzonego na stronie WWW" - ostrzegają przedstawiciele firmy, którzy zalecają użytkownikom jak najszybsze zainstalowanie udostępnionego właśnie uaktualnienia.

Warto jednak zaznaczyć, że na taki atak narażona jest jedynie pewna grupa użytkowników - są to osoby, które korzystają z systemy Windows XP oraz przeglądarki Internet Explorer 7 (tak wynika z komunikatu Adobe).

Przygotowanie uaktualnienia zajęło firmie ok. 2 tygodni (wtedy to przedstawicieli Adobe potwierdzili błąd) - wcześniej udostępniła ona użytkowników instrukcję zmodyfikowania ustawień w Rejestrze (wprowadzenie tych zmian chroniło system przed atakiem). Użytkownicy krytykowali jednak to rozwiązanie, ponieważ do dokonania tych zmian niezbędna była spora wiedza na temat Windows.

Pierwsze informacje o luce związanej z plikami PDF pojawiły się już we wrześniu - kiedy brytyjski specjalista ds. bezpieczeństwa Petko Petkov opisał mechanizm przeprowadzenia ataku na komputer z Windows z wykorzystaniem odpowiednio zmodyfikowanego pliku PDF.

Więcej informacji o problemie oraz pliki do pobrania znaleźć można na stronie Adobe.

Oceń artykuł

średnio: 2.3 liczba ocen: 2

Komentarze (4)

bardocz

13-11-2007 19:51

Mam pytanie, czy ikonka jest koloru ciemno-czerwonego? Komputer został zaktualizowany automatycznie, ale ikonka Adobe Reader 8 wydaje mi się jakaś inna i obawiam się jej uruchomienia. Proszę, niech mi ktoś odpowie.

Trenops

23-10-2007 19:59

Dobra Tren, ale czy to jest brukowiec, czy periodyk specjalistyczny? Ludzie w takich miejscach szuakaja rzetelnych informacji, a nie sensacji i dziwnych naglowkow, bo tych pelna na pewnym duzym portalu na O.. Pozdraiwam :)

tren

23-10-2007 16:52

Nie podniecaj sie. W teksie jest wyraznie napisane ze chodzi o aplikacje a nie o dokumenty PDF. Naglowki artykulow podlegaja pewnymi "naginanym" zasadom. Jakbys czasami czytal gazety to bys wiedzial. Jak masz problemy osobiste to idz dolekarza a nie wybrzuszaj sie publicznnie.

snoopy

23-10-2007 15:05

Nie PDF, tylko Adobe Reader oraz Acrobat zostały załatane !! PDF to nie program, tylko format pliku! Autor powinien takie rzeczy wiedzieć, a nie takie głupoty wypisywać.


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88