8 javítás az Adobe Readerhez, 6 a Flash Playerhez

Kiss Ádám Zoltán, 2008. november 7. 08:25

A vállalat gyors egymásutánban először 8, majd 6 újabb javítást adott ki rendkívül népszerű Adobe Reader és Flash Player szoftvereihez.

A vállalat PDF kezelő szoftveréről a napokban derült ki, hogy igen komoly sebezhetőségek találhatók benne, a hibákat csak a közeljövőre ígért javítások miatt hozták nyilvánosságra. Ez a frissítés most megérkezett egy 8 javításból álló csomag formájában, és orvosolja azt a kritikus minősítésű hibát is, melynek során ha a 8.1.2-es verzióban a manipulált PDF állományt megnyitjuk, a beillesztett JavaScriptbe rejtett kód képes befolyásolni az Adobe Reader memóriakezelését, ezzel utat nyitva rosszindulatú idegen kódok futtatásának. Legalább ilyen fontos a Flash Playerhez kiadott 6 javítás, melyek a közkedvelt szoftver friss, 9.0.124.0-s változatát védik meg. A javított hibák között olyanokat találhatunk, mint a keresztszkriptelés, adatszivárgást lehetővé tevő kiskapuk, DNS támadások és HTML kódok beilleszthetősége.

A 8.1.2-es verziószámú Adobe Reader javítása a szoftver beépített frissítőmoduljával a legpraktikusabb, a Flash Player pedig a legegyszerűbben úgy javítható, ha letöltjük a legfrissebb, operációs rendszerünkre szabott 10.0.12.36-es változatot vállalat oldaláról.