Taloussanomat
Lue uutinen mobiilisivustolla
Yhdistelmähaava Internet Explorer 7:n kanssa

Adobe varoitti pdf-haavoittuvuudesta

9.10.2007 14:30 Adobe on varoittanut pdf-tiedostoihin liittyvistä ohjelmistotuotteista löydetystä kriittisestä yhdistelmäaukosta, joka tarvitsee kumppanikseen Windows XP:n ja Internet Explorer 7:n.

Kolme viikkoa sitten julkaistiin tietoturvailmoitus Adobe Acrobat -pdf-ohjelmistoista löydetystä haavoittuvuudesta. Sen avulla ilkeämielinen hyökkääjä voi ottaa kohdekoneen haltuunsa.

Adoben ennakkoilmoituksen mukaan ohjelmistobugi löytyy Adoben Reader, Acrobat Standard, Professional ja Elements 8.1-versioista sekä Acrobat 3D:stä.

Yhtiön ennakkoilmoitus sisältää myös Acrobat-haavan sulkemisohjeet, jossa neuvotaan kytkemään Acrobat-ohjelmien mailto:-tuki pois päältä Windowsin rekisteristä.

Yhtiö kertoo työskentelevänsä 8.1-versioihin tarkoitetun tietoturvakorjauksen parissa.

Haavoittuvuus liittyy Internet Explorerin uri-käsittelybugiin, joka tarjoaa mahdollisuuden yhdistelmähaavahyökkäyksiin useiden Windows-ohjelmistojen kanssa. Adoben aukkoa vastaavia on löydetty muun muassa Mozilla Firefoxista, Mircistä ja Mirandasta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Adobe on varoittanut pdf-tiedostoihin liittyvistä ohjelmistotuotteista löydetystä kriittisestä yhdistelmäaukosta, joka tarvitsee kumppanikseen Windows XP:n ja Internet Explorer 7:n.
Digitoday
Huono 0
Eh, mikäs tässä oikeastaan oli se uutinen?
Rockhound
Huono 0
Pitäisikö olla: "sen avulla ilkeämielinen hyökkääjä voi ottaa administrator oikeuksilla käytetyn kohdekoneen haltuunsa typerältä Windows-peelolta."
Koodari
Huono 0
Adobellekin on vaihtoehtoja, esim foxitpdf reader
ei yhteyttä
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.