Kritikus Illustrator-rést foltoz az Adobe

Genda Csongor Zoltán, 2010. január 10. 17:03

Az Adobe frissítette Illustratot CS3 és CS4 alkalmazásait, s ezzel kijavítja a még decemberben felfedezett rendkívül veszélyes nulladik napi hibát is.

A hivatalos közlemény szerint a sebezhetőség kihasználása által a támadók puffertúlcsordulást idézhetnek elő, ezt követően pedig kártékony kódokat is feljuttathatnak az érintett rendszerekre. A szóban forgó biztonsági rést a Secunia munkatársai fedezték fel még múlt hónapban, s a szakemberek megállapították, hogy a probléma a manipulált .EPS fájlok hibás feldolgozására vezethető vissza. Az .EPS-rést kihasználó kód már terjedésnek indult a világhálón, ezért az Adobe azt javasolja a vektorgrafikus program használóinak, hogy minél hamarabb telepítsék a most kiadott Update-et, amely egy másik, kevésbé veszélyes sebezhetőségre is gyógyírt jelent. A most kiadott frissítés Mac és Windows verzióját a fejlesztő cég oldaláról tölthetik le az érdeklődők.