Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkääjä voi saada koneen hallintaansa

Taas haavoittuvuus Adobe Readerissa

29.4.2009 08:06 Turva-asiantuntijat suosittelevat JavaScriptin poistamista käytöstä Adobe Readerissa tai koko ohjelman vaihtamista.

Haavoittuvuus löytyi virheestä "getAnnots()" -toiminnossa JavaScriptissä. Haavoittuvuus voi johtaa siihen, että hyökkääjät saavat koneen hallintaansa, US-CERT totesi.

Haavoittuvuus löytyy ainakin Reader 8.1.4 - sekä 9.1 for Linux -versioista. Myös muut versiot voivat sisältää virheen.
Adobe kertoi blogissaan, että yhtiö on tietoinen haavoittuvuudesta ja kehittää paikkausta.

Adobe Readerissa on lukuisia turvapuutteita. F-Securen Mikko Hyppönen suositteli CNet Newsin mukaan vaihtamista muihin lukuohjelmiin.

Adobe paikkasi viimeksi maaliskuussa Readerin haavoittuvuuksia.  

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
Huolestuttavaa on se, että monissa suurissa suomalaisissa firmoissa on käytössä ikivanhat Adobe Readerit, sekä mm. IE6, XP:n omista päivityksistä puhumattakaan. Kokemuksella voin sanoa näin myös pankkiasioita käsittelevistä tahoista. (!)
VH
Eipä ole tullut Adobe Readeria käytettyä vuosiin. Foxit Reader on parempi ja kevyenpi vaihtoehto.
Foxit Reader FTW
Huono 2
Ja jos joku ei tiedä mistä tuo Foxit löytyy, niin hakekaapas se täältä: http://www.foxitsoftware.com/pdf/reader/download.php

sillä saa mm. muokattua ja tallennettua PDF-lomakkeita, kuten esim veroviraston lomakkeita.
Huono 5
Eipä ole tullut Adobe Readeria käytettyä vuosiin. Foxit Reader on parempi ja kevyenpi vaihtoehto.

No voisitko kertoa missä suhteessa foxit reader on parempi. Ainakaan se ei osaa näyttää fontteja oikein, monesti teksti on sellasta kuraa että silmät vuotaa verta kun joutuu lukeen.
pösilö
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.