Veszélyes biztonsági rés az Adobe szoftverein
Milkovits Gábor, 2005. június 14. 18:48
A cég által közzétett közlemény szerint a különböző grafikus
alkalmazásain található hiba révén támadók átvehetik az ellenőrzést a
fertőzött számítógép fölött.
A rés az „Adobe License Management Service” szoftverkomponenst érinti, amely a termékek aktiválásáért felelős. A sebezhető alkotóelem az Adobe Photoshop, az Adobe Creative Suite 1.0 és az Adobe Premiere Pro 1.5 programok Windows-os verzióiban van jelen. A gyártó közölte azt is, hogy egyelőre nem értesült a biztonsági rést kihasználó konkrét támadásról, vagy víruskódról, mindenesetre minden érintett felhasználónak az általuk kiadott javítófolt letöltését javasolja a http://www.adobe.com/support/downloads/detail.jsp?ftpID=2955 címről. A Photoshop CS2-t vagy Adobe Creative Suite CS2-t használóknak erre nincs szükségük, mivel ezeken a szoftvereken nem található meg a szóban forgó hiba.
Az Adobe grafikus programok biztonsági rését a Secunia szoftverbiztonsági cég „mérsékelten veszélyesnek” minősítette, ami pontosan az ő ötfokozatú skálájuk közepén helyezkedik el. Valószínűleg azért nem tették magasabbra a kockázatot, mert támadásokról egyelőre nekik sincs tudomásuk.
Az Adobe grafikus programok biztonsági rését a Secunia szoftverbiztonsági cég „mérsékelten veszélyesnek” minősítette, ami pontosan az ő ötfokozatú skálájuk közepén helyezkedik el. Valószínűleg azért nem tették magasabbra a kockázatot, mert támadásokról egyelőre nekik sincs tudomásuk.
Kapcsolódó cikkek
- Megjelent az Adobe CS3 Production Premium és a Master Collection
- A cégvezetők 87 százaléka rosszul méri fel az IT-kockázatokat
- Biztonságos hangalapú online fizetés
- Microsoft Update-nek álcázott trójai
- Check Point: webalapú biztonságfelügyeleti megoldás
- Minden negyedik internetező elárulja a jelszavát
- Még drágább az adatod
- A legextrémebb vírusok toplistája
- Az Adobe tovább bővíti a LiveCycle ES termékcsaládot
- Négy újabb javítás a windowsos Safarihoz
Biztonság ROVAT TOVÁBBI HÍREI
Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz
Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére.
2024. november 22. 11:39