17 kritikus rést foltoz az Adobe

Milkovits Gábor, 2010. június 30. 08:31

Az Adobe 17 kritikus biztonsági rést foltoz be Acrobat és Reader szoftvereihez kiadott frissítőcsomagjában, egyebek mellett azt is, amelyet Flash megfelelőjével együtt már hackertámadásoknál is kihasználtak.

A kiemelten veszélyes hibát még a hónap elején kijavította az Adobe a Flash Player-en, a másik két szóban forgó szoftverhez azonban csak most érkezett meg a javítás. A nulladik napi sebezhetőséget még márciusban tette közzé Didier Stevens biztonsági szakértő, majd röviddel ezt követően meg is jelentek a kihasználást lehetővé tevő kódok a világhálón, amelyekre épülő támadásokat is regisztráltak azóta. Az érintett verziók a Reader (9.X), az Acrobat (9.X) és ennél régebbi változatok, a rés pedig lehetővé teszi a megtámadott rendszer fölötti teljes irányítás átvételét is.

 A 16 további biztonsági rést befoltozó frissítőcsomag gyakorlatilag az eredetileg július 13-ára ütemezett negyedéves frissítés helyett érkezik, nyilván a fent részletezett hiba kiemelt veszélyessége miatt valamivel korábban. Így a következő komolyabb Adobe javítófoltok október 12-én várhatók, ha addig nem történik semmi rendkívüli. A frissítések az Adobe weboldaláról, illetve automatikus frissítési megoldásán keresztül egyaránt letölthetőek lesznek, napokon belül mindenkinek.