Рубрики
 СПОНСОР
 Новости от БигМир

07 Aug 2010

 Adobe PDF подтверждает уязвимость "нулевого дня" и скорый выпуск заплатки


Разделы: Adobe Adobe Reader безопасность Новости Интернет it

Adobe сегодня заявила, что черезе неделю выпустит чрезвычайной патч - 16 августа, чтобы исправить критические ошибки в его программном обеспечении Акробат Ридер.

Ошибка была раскрыта исследователем Чарли Миллер в прошлом месяце на конференции по безопасности Black Hat, когда он показал, как с инструментарием с открытым исходным кодом BitBlaze может быть получен результат в повышения производительность обхода защиты в десятки раз.

Миллер, аналитик из Балтимора Independent Security Evaluators, хорошо известен в мире поиска уязвимостей в популярных ПО Adobe Reader в PDF. В марте прошлого года, Миллер показал, как простой инструмент Fuzzing может искоренить оценки потенциальных ошибок в Reader, Microsoft Office, Предварительный просмотр Apple, и другое программное обеспечение.

По словам Миллера документ опубликован после конференции Черного Hat (скачать PDF) и других, ошибка в Reader и Acrobat разбор шрифта в.

"Это может быть использовано для коррумпированных памяти с помощью PDF файла, содержащего специально сформированный TrueType шрифты," заявил датский уязвимости трекер Secunia в качестве консультанта, опубликованном в среду. "Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код".

Сегодня Adobe объявила о своем намерении выпустить спешить, или "вне диапазона" обновления безопасности в течение недели 16-20 августа. Adobe выпускает ежеквартальные обновления безопасности для Reader и Acrobat по вторникам, и поставила чрезвычайных исправления в тот же день недели. Если компания продолжает практику, то, скорее всего, поставить внеполосный пятно на 17 августа.

Adobe намекнул, что внеполосный обновление будет включать в себя исправления для уязвимостей, кроме 1-Миллер обнаружили. Компания также заявила, что до сих пор поставляются своем следующем регулярно обновляемый ежеквартально запланированных на 12 октября.

Хотя уязвимости Adobe акций черт с 1 в настоящее время используется на "побег из тюрьмы" IOS мобильной системы Apple операционной - как привлечь шрифта разбора ошибок - они не связаны между собой, сказал Миллер.

"Его просто совпадение, что они оба ошибок на пути программ разбора шрифтов в формате PDF", сказал Миллер в электронной почте ответить на вопросы.

Уязвимость эксплуатируется программное обеспечение JailbreakMe в Яблока PDF просмотра, Предварительный называли, а не в компании Adobe Reader, Adobe тот факт, что пытался сделать четкие вчера. "Не все PDF-уязвимостей автоматически Adobe уязвимости", утверждал, Брэд Аркин, руководитель Adobe о безопасности и конфиденциальности, указав, что ранее собственные PDF было опубликовано в качестве открытого стандарта в 2008 году.




Метки: it
Рубрики: Adobe Adobe Reader безопасность Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики