Taloussanomat
Lue uutinen mobiilisivustolla

Adobe tekee pikakorjauksen uuteen pdf-aukkoon

6.8.2010 12:52 Tutkijan Black Hat -tapahtumassa paljastama pdf-haavoittuvuus saa pikakorjauksen, ohjelmistoyhtiö Adobe Systems kertoo.

Tutkija Charlie Miller raportoi uudesta haavoittuvuudesta Adoben Reader- ja Acrobat-sovelluksissa. Hän kertoi tietokoneen valtaamisen mahdollistavasta aukosta Las Vegasin Black Hat -tapahtumassa viime viikolla.

Nyt Adobe ilmoittaa valmistelevansa kiireellä korjausta haavoittuvuuteen, joka liittyy pdf-tiedostojen fonttien käsittelyyn. Adoben mukaan hätäpaikkaus julkaistaan 16. elokuuta alkavalla viikolla.

Yhtiö poikkeaa siis normaalista päivitysrytmistään, jonka mukaan seuraavat pdf-ohjelmistojen korjaukset olisivat tulleet vasta 12. lokakuuta.

Adoben tavoin myös Microsoft joutui juuri tekemään pikakorjauksen ohjelmistoonsa, kun Windowsista paljastui haavoittuvuus pikakuvakkeiden käsittelyssä. Erona Microsoftiin on se, että Adobe ei ole vielä havainnut hyväksikäytön levinneen julkisuuteen tai aiheuttaneen hyökkäyksiä.

Ei liity
iPhone-murtoon

Paljon esillä ollut Apple iPhonen murtokeino hyödynsi myös pdf-tiedostoja ja Applen Safari-selaimen haavoittuvuutta. Mobiiliselaimen aukko liittyy pdf-tiedostojen fonttien käsittelyyn aivan kuten Charlie Millerin löytämä ongelma.

Miller kertoi Computerworld-lehdelle, että haavoittuvuuksilla ei ole yhtäläisyyksistä huolimatta mitään tekemistä toistensa kanssa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Miksi se Adobe korjaa? Eikös tämä ollutkaan Applen vika kuten trollit väittivät?
Miksi se Adobe korjaa? Eikös tämä ollutkaan Applen vika kuten trollit väittivät?

Apple ei käytä (ainakaan virallisesti) Adoben kilkettä pdf-tiedoston näyttämiseen. Molemmissa vain sattui olemaan samankaltainen aukko.

Voihan tietysti olla, että Apple on lisensoinut/kopioinut/nyysinyt Adoben koodin (tai toisinpäin) ja siksi molemmissa oli täsmälleen sama aukko.
Sama reikä vaivannut aikaisemminkin Adobea
Aukko koskee kaikkiamuita, paisi IE8 jossa tämänkaltaiset lisukkeet ajetaan tutussa sandboxissa virtuaalisisesti..

IE8 on jo vanahaa tekniikkaa ms mielestä (vaikka on valovuden edellä muita tällähetkellä) ja julkaisee IE9 betan ensikuussa
IE9 ja Bing tulee 2011 nousijat
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.

.