![]() | |
|
Рубрики
Последние записи
СПОНСОР
Модные сумки - копии сумок купить. Новости от БигМир
|
07 Aug 2010
Adobe PDF подтверждает уязвимость "нулевого дня" и скорый выпуск заплаткиРазделы: Adobe Adobe Reader безопасность Новости Интернет it Adobe сегодня заявила, что черезе неделю выпустит чрезвычайной патч - 16 августа, чтобы исправить критические ошибки в его программном обеспечении Акробат Ридер. Ошибка была раскрыта исследователем Чарли Миллер в прошлом месяце на конференции по безопасности Black Hat, когда он показал, как с инструментарием с открытым исходным кодом BitBlaze может быть получен результат в повышения производительность обхода защиты в десятки раз. Миллер, аналитик из Балтимора Independent Security Evaluators, хорошо известен в мире поиска уязвимостей в популярных ПО Adobe Reader в PDF. В марте прошлого года, Миллер показал, как простой инструмент Fuzzing может искоренить оценки потенциальных ошибок в Reader, Microsoft Office, Предварительный просмотр Apple, и другое программное обеспечение. По словам Миллера документ опубликован после конференции Черного Hat (скачать PDF) и других, ошибка в Reader и Acrobat разбор шрифта в. "Это может быть использовано для коррумпированных памяти с помощью PDF файла, содержащего специально сформированный TrueType шрифты," заявил датский уязвимости трекер Secunia в качестве консультанта, опубликованном в среду. "Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код". Сегодня Adobe объявила о своем намерении выпустить спешить, или "вне диапазона" обновления безопасности в течение недели 16-20 августа. Adobe выпускает ежеквартальные обновления безопасности для Reader и Acrobat по вторникам, и поставила чрезвычайных исправления в тот же день недели. Если компания продолжает практику, то, скорее всего, поставить внеполосный пятно на 17 августа. Adobe намекнул, что внеполосный обновление будет включать в себя исправления для уязвимостей, кроме 1-Миллер обнаружили. Компания также заявила, что до сих пор поставляются своем следующем регулярно обновляемый ежеквартально запланированных на 12 октября. Хотя уязвимости Adobe акций черт с 1 в настоящее время используется на "побег из тюрьмы" IOS мобильной системы Apple операционной - как привлечь шрифта разбора ошибок - они не связаны между собой, сказал Миллер. "Его просто совпадение, что они оба ошибок на пути программ разбора шрифтов в формате PDF", сказал Миллер в электронной почте ответить на вопросы. Уязвимость эксплуатируется программное обеспечение JailbreakMe в Яблока PDF просмотра, Предварительный называли, а не в компании Adobe Reader, Adobe тот факт, что пытался сделать четкие вчера. "Не все PDF-уязвимостей автоматически Adobe уязвимости", утверждал, Брэд Аркин, руководитель Adobe о безопасности и конфиденциальности, указав, что ранее собственные PDF было опубликовано в качестве открытого стандарта в 2008 году. Метки: it Рубрики: Adobe Adobe Reader безопасность Новости Интернет it КомментироватьСчетчики |