Taloussanomat
Lue uutinen mobiilisivustolla
Ei vielä korjausta

Acrobat Reader -ohjelmasta löytyi haavoittuvuus

4.1.2007 11:01 Pdf-dokumenttien lukemiseen tarkoitetun Adobe Acrobat Reader -ohjelman selainpluginista on löydetty haavoittuvuus. Tietoturvayhtiöt ovat eri mieltä haavoittuvuuden vakavuudesta.

Cross-site scripting (xss) -tyyppinen haavoittuvuus on Acrobat Readerin pluginissa eli ohjelmalisäkkeessä, jonka avulla Reader toimii web-selaimen yhteydessä.

Tietoturvayhtiö iDefensen mukaan haavoittuvuus koskee Firefoxin kaikkia versioita sekä Internet Explorer 6.0 SP1:tä ja sitä aiempia versioita. Symantecin mukaan vaarassa ovat vain Firefoxin käyttäjät.

Symantecin blogin mukaan pluginin haavoittuvuus päästää suorittamaan mahdollisesti haitallista JavaScript-koodia asiakaskoneella.

Haavoittuvuuden hyväksikäyttäminen on hyvin helppoa. Siksi odotettavissa on hyökkäyksiä, joissa käytetään haavoittuvuutta hyväksi ennen kuin korjaus julkaistaan, kirjoittaa Hon Lau Symantecin blogissa.

Laun mukaan mikä tahansa sivusto, jolla on pdf-tiedostoja, voi olla vaarassa joutua xss-hyökkäyksen kohteeksi.

Myös iDefense on varoittanut haavoittuvuudesta, koska pdf-tiedostoja käytetään paljon ja koska niihin luotetaan.

Osa tietoturvayhtiöistä, kuten Secunia, ei pidä uhkaa kovin suurena. Tanskalaisyhtiö neuvoo päivittämään Acrobat Readerin versioon 8.0.

IDefense puolestaan kehottaa FireFox-käyttäjiä poistamaan käytöstä Adoben pluginin sekä JavaScriptin. IE:n käyttäjiä neuvotaan asentamaan kaikki korjauspäivitykset.

Adobe ei ole vielä ottanut kantaa haavoittuvuuteen tai julkaissut siihen korjausta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (2)

Huono 0
Pdf-dokumenttien lukemiseen tarkoitetun Adobe Acrobat Reader -ohjelman selainpluginista on löydetty haavoittuvuus. Tietoturvayhtiöt ovat eri mieltä haavoittuvuuden vakavuudesta.
Taloussanomat
Huono 0
Eipä tuosta huolta ole...

Adobe Acrobat Reader = bloatware
melko pöhöttynyt.

Foxitin lukija + 1 laajennus ja ei etes tarvitse asentaa.
Kaikki tuo vähän päälle neljä megatavua.

Miten adobe onkin onnistunut kehittämään
pöhöttyneen?
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.