Adobe przyspiesza premierę łatki dla Readera
22 kwietnia 2011 12:14 Antoni Steliński
Koncern Adobe udostępnił nowe wersji aplikacji Reader oraz Acrobat - aktualizacja usuwa z nich groźną lukę w zabezpieczeniach. Poprawka miała się pojawić dopiero w przyszłym tygodniu, ale Adobe zintensyfikował prace nad nią, bo przestępcy zaczęli atakować użytkowników przez nową lukę.
Polecamy:
Zobacz też:
- Atak na RSA - włamywacze wykorzystali lukę w Adobe Flash Player
- Megapatch dla Readera - Adobe łata 23 luki
- Adobe: dziura za dziurą
Więcej informacji:
Atak zwykle polega na przesłaniu e-maila, do którego załączony jest odpowiednio spreparowany plik PDF. Mila Parkour - specjalistka ds. Bezpieczeństwa, która wykryła ów błąd i zgłosiła go Adobe - informuje, że treść takiego e-maila sugeruje, iż jest to wiadomość wysłana przez którąś z amerykańskich gazet (np. artykuł na temat polityki USA na Bliskim Wschodzie).
Załatany właśnie błąd związany jest z obsługą treści w formacie Flash i wykryto go odtwarzaczu Adobe Flash - później okazało się jednak, że występuje również w Readerze i Acrobacie (które wykorzystują niektóre komponenty Adobe Flash Playera). Odtwarzacz flash został zaktualizowany już 15 kwietnia. Poprawka dla aplikacji do obsługi PDF miała się pojawić w przyszłym tygodniu, ale w związku z atakami Adobe zdecydował się na jej szybsze udostępnienie.
Warto dodać, że już po raz drugi w ciągu zaledwie czterech tygodni dowiadujemy się o błędzie typu "zero-day" znalezionym w produkcie Adobe (poprzedni również znajdował się we Flash Playerze).
Przedstawiciele Adobe przypominają, że problem praktycznie nie dotyczy użytkowników Adobe Readera X (czyli dodatkowo zabezpieczonej wersji czytnika PDF). Zastosowane w nim mechanizmy ochronne sprawiają, że choć w kodzie faktycznie obecny jest ów błąd, to nie ma możliwości nieautoryzowanego uruchomienia złośliwego kodu. Aktualizacja dla Readera X ma się pojawić zgodnie z terminarzem Adobe, czyli w połowie czerwca (firma zwykła uaktualniać swoje produkty raz na kwartał).
Najnowsze wersje Readera i Acrobata można pobrać ze strony Adobe. Alternatywą jest skorzystanie z wbudowanych do tych aplikacji mechanizmów aktualizacyjnych.
Koncern poinformował, że problem dotyczy także Adobe Flash Playera w wersji na platformę Android - poprawka dla tej edycji ma się pojawić w przyszłym tygodniu.
Komentarze (3)
- ktos
- 2011-04-24 07:46:44
to juz latki maja swoje premiery, zal
- ~albert
- 2011-04-26 08:05:38
Adobe chyba sobie nie radzicie? Wydanie tej latki trwa zdecydowanie za dlugo.Reader nadal ma problemy ze srodwiskiem 64bit. Flash na platformy mobilne rodzu sie w bolach. Zmobilizujcie sie!
- nick...
- 2011-05-22 15:58:03
Reader nie ma żadnych problemów na 64 bitach.
reklama
Jak pisać CV i list motywacyjny
Jak pisać CV i list motywacyjny
w 14
sklepach od 10,88 zł
Jak pisać CV i list motywacyjny
Smartfon SAMSUNG GT-S5830 Galaxy Ace Onyx
Smartfon SAMSUNG GT-S5830 Galaxy Ace Onyx
w 45
sklepach od 697,00 zł
Smartfon SAMSUNG GT-S5830 Galaxy Ace Onyx
Perspi Block, kapsułki, 30szt.
Perspi Block, kapsułki, 30szt.
w 14
sklepach od 9,20 zł
Perspi Block, kapsułki, 30szt.
Pobierz bezpłatnego e-booka 

Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.
Rekomendacje
reklama
Program miesiąca
reklama

