Védtelen az Adobe Illustrator

Az Adobe csak jövőre foltozza az Illustrator nemrég napvilágra került nulladik napi sérülékenységét.

Kategóriák: IT-védelem, Biztonság

Szerző: Molnár József 2009. december 08.

Habár az Adobe a mai napon javítja a Flash Player kritikus sérülékenységét, a szoftvercég közlése szerint az egy héttel ezelőtt napvilágot látott Illustrator foltjára nem érkezik javítás. A felhasználóknak így az Adobe következő patch-keddjéig (2010. január 8) kell várniuk a kritikus rés foltozására.

 

spam-botnet.jpg

Az Illustrator hibája pedig meglehetősen kritikus, hiszen a kihasználásával a támadók átvehetik a felhasználó gépe felett az irányítást, annak tudta és beleegyezése nélkül. A program sérülékenysége ugyanis lehetőséget ad puffer túlcsordulás (buffer overflow) alapú támadásokra, amely segítségével a támadók túlírhatják a kipécézett változót, s így átvehetik a hatalmat a program felett, a kártékony algoritmusuk lefuttatására kényszerítve azt.

Az Adobe biztonsági közleménye szerint a programozási baki az Illustrator CS4 és CS3 alkalmazásoknál áll fent, amelyek könnyen megfertőzhetőek egy rosszindulatú Encapsulated PostScript (.eps) állománnyal. Mivel a hibára utazó támadókód már elérhető a weben, ezért azt tanácsoljuk, hogy az érintett programok gazdái csak a megbízható forrásból érkező .eps dokumentumokat nyissák meg, amíg a hiba kijavítása meg nem érkezik.

IT-védelem

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle