Logowanie
 Zamknięta luka z czcionkami w Adobre Reader
Zamknięta luka z czcionkami w Adobre Reader
Adobe System ponownie załatało swój jakże popularny program Adobe Reader. Tym razem łatanie odbywa się w trybie "extra", czyli poza normalnym trybem łatania dziur.

Patch ten zamyka lukę, która została zaprezentowana na konferencji Black Hat 2010, która odbyła się w zeszłym tygodniu w USA. Nowy patch będzie udostępniany w przyszłym tygodniu.

Luka, jaka została upubliczniona pozwalała hakerom na zdalny dostęp do komputera co umożliwiało pobieranie z niego danych. Tym razem problem pojawiał się w czasie, gdy nagłówek Readera obsługiwał pliki czcionek.

Charles Miller z Independent Security Evaluators powiedział, że można było spowodować crash programu z przepełnieniem bufora. To pozwalało na uzyskiwanie dostępu do plików systemu operacyjnego.

Wiadomo jest też, że za błąd odpowiedzialny jest kod obsługi czcionek, znajdujący się w pliki CoolType.dll w programach Adobe Reader 8.2.3 i 9.3.3. Do przeprowadzenia ataku należało wymóc na użytkowniku otwarcie specjalnie przygotowanego pliku z czcionkami TrueType.

Adobe uznało niebezpieczeństwo tej luki, ale nie zaobserwowała jej wykorzystania.

Źródło: cybersecurity
Poleć znajomym:
Poprzedni

Luka DoS w silniku sytemu Mac OS X związana z WebDAV
Następny

Znaczny zestaw łat od Microsoft w sierpniu
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook