neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
V Acrobat Readeri kritická zneužívaná chyba, ochranou je len vypnutie JavaScriptu

DSL.sk, 20.2.2009


Vo verziách 9.x, 8.x a 7.x vrátane poslednej plne aktualizovanej verzie softvérov Adobe Reader a Acrobat sa nachádza kritická bezpečnostná chyba, ktorá je v súčasnosti aktívne zneužívaná na Internete.

Chyba umožňuje útočníkovi pomocou podvhnutého PDF súboru spustiť na PC užívateľa po otvorení daného PDF dokumentu zvolený kód a získať tak kontrolu nad PC s právami aktuálne prihláseného užívateľa.

Podľa svojho oznámenia Adobe pripravuje vydanie aktualizácií až na 11. marca, zatiaľ užívateľom neposkytuje riešenie.

Dostupný exploit a chybu ale analyzovala Shadowserver Foundation.

Hoci sa samotná chyba priamo nenachádza v implementácii JavaScriptu v produktoch Adobe, súčasné útoky používajú JavaScript pre prípravu obsahu pamäti v heape. Shadowserver Foundation preto odporúča v Adobe Readeri a Acrobate vypnúť JavaScript, voľbu je možné nájsť v nastaveniach, v samostatnej sekcii nastavení JavaScriptu.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

vypiinam.. vypnute! vdaka za info :)
Odpovedať Známka: 4.0 Hodnotiť:
 

Rychlo musim este vyuzit tuto chybu pokial Adobe nevyda aktualizaciu :-D
Odpovedať Známka: 8.7 Hodnotiť:
 

preto pouzivam foxit :) alebo google docs
Odpovedať Známka: 6.2 Hodnotiť:
 

aj ja som za foxit, jednoznacne!
Odpovedať Známka: 5.0 Hodnotiť:
 

Ked si o tom vedel, preco si to nenapisal skor?
Odpovedať Známka: -5.4 Hodnotiť:
 

resp. PDF Viewer Xchange, ktory na rozdiel od Foxit nema problem s diakritikou.
Odpovedať Známka: 5.0 Hodnotiť:
 

Lebo o chybach v nom nevies...? :-)
Odpovedať Známka: 0.0 Hodnotiť:
 

ale ak ja vypnem javascript vo firefoxe, tak nevidim ani samotny pdf dokument , ako to obist?

a dalej:
tym ze utocnik ziska kontorlu nad pc znamena ze vidim ako mi hybe s myskou, alebo ze sa nasackuje nejaky trojan a tym padom neviditelne sa tam kope na diskoch ?
Odpovedať Známka: -0.9 Hodnotiť:
 

Stiahni si NoScript. Ja ho používam už roky.

A čo spraví ten exploit a akú bude mať podobu, to už je na fantázii tvorcu :-)
Odpovedať Známka: 4.5 Hodnotiť:
 

individualne, bud je blby a hybe ti myskou a otvara cd romku, a bud ti tajne kradne data z disku...
Odpovedať Známka: 5.0 Hodnotiť:
 

JavaScript nemas vypnut v FF, ale priamo v Adobe Readeri.
Odpovedať Známka: 7.8 Hodnotiť:
 

a kde sa dá vypnúť Java script v Adobe 8, hľadal som a neviem nájsť ani nastavenia a ani java script.
Odpovedať Hodnotiť:
 

Ak som to dobre pochopil, tak nejde o zapnuty/vypnuty Javascript v prehliadaci (Firefox, IE), ale o nejako implementovany JavaScript v aplikaciach Adobe Acrobat Reader, Writer, ..., t.j. tu doporucuju vypnut JavaScript v ich aplikaciach, takze neviem, aky tu ma vplyv vypnutia JS cez noscript.

Samozrejme NoScript je dobra vec pre udrzanie kontroly nad JS v prehliadaci FF.

Ak sa mylim, opravte ma.

Odpovedať Známka: 7.5 Hodnotiť:
 

NoScript blokuje aj Javu, PDF, Iframe a iné a môžeš na ne kliknúť, ak si si istý, že chceš prvok zobraziť/spustiť
Odpovedať Známka: 10.0 Hodnotiť:
 

Ďalší dôvod, prečo nepoužívať software, ktorý dokáže len na zobrazenie textu s obrázkami využiť rádovo stovky MB RAM.
Odpovedať Známka: 6.9 Hodnotiť:
 

vieš o tom trt :) ty posielaš na print JPEGy že?
Odpovedať Známka: -2.5 Hodnotiť:
 

ale kdeze, on posiela C.BMP, M.BMP, Y.BMP, K.BMP a DPI.TXT :o) ...
Odpovedať Známka: -2.0 Hodnotiť:
 

asi je to zase OS dependent....
Odpovedať Hodnotiť:
 

Adobe ma tradiciu v multiplatformovych chybach (vid. Flash) ...
Odpovedať Známka: 5.0 Hodnotiť:
 

Foxit Reader 4ever
Odpovedať Známka: 6.4 Hodnotiť:
 

Google:

use_foxit_patch_it

security_fixes_in_foxit_update
Odpovedať Známka: -10.0 Hodnotiť:
 

Document Viewer forever!
Odpovedať Známka: 0.0 Hodnotiť:
 

Ste trápni. TXT FTW :)
Odpovedať Hodnotiť:
 

Ja pouzivam Kpdf ;)
Odpovedať Hodnotiť:

Pridať komentár