Taloussanomat
Lue uutinen mobiilisivustolla
Korjaus julkaistaneen vasta maaliskuussa

Pdf-tiedosto voi avata koneesi hyökkääjälle

Kuva: Matias Mäki

20.2.2009 13:26 Adobe varoittaa Reader- ja Acrobat-ohjelmistojensa haavoittuvuudesta, johon yhtiön mukaan yritetään jo hyökätä.

Kriittinen ongelma koskee Readerin ja Acrobatin kaikkia tuettuja versioita ja voi johtaa koneen joutumiseen hyökkääjän kontrolliin, jos käyttäjä avaa vaarallisen pdf-dokumentin, Cert-Fi tiivistää.

Aukkoa tutkineen Shadowserver Foundationin mukaan hyökkäyksestä on käynnissä useita erilaisia muunnelmia.

Adoben mukaan päivitys yritetään saada valmiiksi 11. maaliskuuta mennessä ohjelmistojen uusimmille versioille 9. Korjaukset versioille 8 ja 7 seuraavat perässä. Yhtiö suosittaa olemaan avaamatta tiedostoja tuntemattomista lähteistä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (20)

Huono 0
Eli kaikissa alustoissa (sorry MS haukkujat)

Adobe (ja reader) 9 ja vanhemmat

Poistamalla javascript käytöstä adobe:sta on kohtalaisessa suojassa kunnes korjaus tullee.
Saattaa kuulostaa tyhmältä kysymykseltä:
Miksi ihmeessä Adoben piti yleensä mennä alkujaankaan lisämään Javascript PDF:iin? Siis samantapainen tyhmyys kuin HTML/JS sähköpostit ja vaihdettavien levyjen Autorun-Inf viritelmät.

Yhdestäkään ei ole merkittävää hyötyä mutta niitä pitikin pääsee murtautumaan koneille.
Nykytyhmyyttä
Eli kaikissa alustoissa (sorry MS haukkujat) Adobe (ja reader) 9 ja vanhemmat Poistamalla javascript käytöstä adobe:sta on kohtalaisessa suojassa kunnes korjaus tullee.

Entä jos ei käytä ollenkaan Adoben PDF-lukijaa vaan jotain ihan muuta?
MS-haukkuja on yhdyssana
Milloin Windowsille saadaan kunnollinen Postscript-lukija? Nykyään pdf-tiedostoille ei oikeasti ole muuta markkinarakoa kuin tietokoneella täytettävät paperidokumentit (uskon, että nekin voisi helposti korvata html-lomakkeilla).
asdf
Eli kaikissa alustoissa (sorry MS haukkujat)

Käytännössä kuitenkin lähinnä Windowsissa käytetään Adoben lukijaa. Muissa järjestemissä käytetään jotain muuta. Adoben lukija on sitä paitsi kamala viritelmä. Windowsissakin kannattaa käyttää ylempänäkin mainittua Foxit Readeria.
Joker_
"Foxit Reader? uh.."

Mitähän tuo tarkoittaa suomeksi??
332211
"Foxit Reader? uh.."

Mitähän tuo tarkoittaa suomeksi??

parempi ohjelma .pdf tiedostojen avaamiseen
applepie
Kannattaisi melkein käyttää Acrobatreaderin tilalla PDF-XChange Viewer nimistä ohjelmaa. Se on kevyempi ja sisältää paljon sellaisia ominaisuuksia mitä Acrobatin ilmaisversio ei sisällä. Toinen vaihtoehto on Foxit reader. Itsellä toimi foxit XP koneessa hyvin, mutta Vista koneessa oli firefoxin kanssa ongelmia, joten siirryin PDF-XChange ohjelmaan.
pstr
Foxit tomiii kyllä hätätapauksessa lukijana (ja on muuten kevyt), mutta ei sitä voi tulostaa tai käyttää esim. KELAn lomakkeiden täyttöön.. ei vaan toimi.

PDF formaattina on kyllä must!
dodii
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.