PDF wreszcie załatany

Subskrybuj RSS A A A
23 października 2007 13:09
Daniel Cieślak

Firma Adobe udostępniła użytkownikom programów Adobe Reader oraz Acrobat uaktualnienie, usuwające z nich niebezpieczny błąd związany z obsługą plików PDF. Luka ta umożliwia skuteczne zaatakowanie komputera pracującego pod kontrolą systemu Windows XP.

Najnowsze uaktualnienia przeznaczone są zarówno dla płatnej aplikacji Adobe Acrobat (czyli programu do tworzenia publikacji elektronicznych), jak i dla darmowego czytnika plików PDF - Adobe Readera. Oba programy zostały właśnie uaktualnione do wydania 8.1.1.

"W naszych produktach wykryte zostały krytyczne błędy, za pośrednictwem których możliwe jest przeprowadzenie skutecznego ataku na komputer. Efektem tego będzie przejęcie kontroli nad systemem przez nieautoryzowanego użytkownika. Atak może zostać przeprowadzony, jeśli "napastnik" skłoni ofiarę do otwarcia w Adobe Readerze lub Acrobacie złośliwego pliku - np. wysłanego e-mailem lub osadzonego na stronie WWW" - ostrzegają przedstawiciele firmy, którzy zalecają użytkownikom jak najszybsze zainstalowanie udostępnionego właśnie uaktualnienia.

Warto jednak zaznaczyć, że na taki atak narażona jest jedynie pewna grupa użytkowników - są to osoby, które korzystają z systemy Windows XP oraz przeglądarki Internet Explorer 7 (tak wynika z komunikatu Adobe).

Przygotowanie uaktualnienia zajęło firmie ok. 2 tygodni (wtedy to przedstawicieli Adobe potwierdzili błąd) - wcześniej udostępniła ona użytkowników instrukcję zmodyfikowania ustawień w Rejestrze (wprowadzenie tych zmian chroniło system przed atakiem). Użytkownicy krytykowali jednak to rozwiązanie, ponieważ do dokonania tych zmian niezbędna była spora wiedza na temat Windows.

Pierwsze informacje o luce związanej z plikami PDF pojawiły się już we wrześniu - kiedy brytyjski specjalista ds. bezpieczeństwa Petko Petkov opisał mechanizm przeprowadzenia ataku na komputer z Windows z wykorzystaniem odpowiednio zmodyfikowanego pliku PDF.

Więcej informacji o problemie oraz pliki do pobrania znaleźć można na stronie Adobe.

Oceń artykuł

średnio: 2.3 liczba ocen: 2

Komentarze (4)

bardocz

13-11-2007 19:51

Mam pytanie, czy ikonka jest koloru ciemno-czerwonego? Komputer został zaktualizowany automatycznie, ale ikonka Adobe Reader 8 wydaje mi się jakaś inna i obawiam się jej uruchomienia. Proszę, niech mi ktoś odpowie.

Trenops

23-10-2007 19:59

Dobra Tren, ale czy to jest brukowiec, czy periodyk specjalistyczny? Ludzie w takich miejscach szuakaja rzetelnych informacji, a nie sensacji i dziwnych naglowkow, bo tych pelna na pewnym duzym portalu na O.. Pozdraiwam :)

tren

23-10-2007 16:52

Nie podniecaj sie. W teksie jest wyraznie napisane ze chodzi o aplikacje a nie o dokumenty PDF. Naglowki artykulow podlegaja pewnymi "naginanym" zasadom. Jakbys czasami czytal gazety to bys wiedzial. Jak masz problemy osobiste to idz dolekarza a nie wybrzuszaj sie publicznnie.

snoopy

23-10-2007 15:05

Nie PDF, tylko Adobe Reader oraz Acrobat zostały załatane !! PDF to nie program, tylko format pliku! Autor powinien takie rzeczy wiedzieć, a nie takie głupoty wypisywać.





Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88