(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

В программах Adobe Reader и Acrobat устранены опасные дыры

Источник: security

Компания Adobe Systems выпустила очередную серию патчей для своих программных продуктов. Как сообщается в бюллетене безопасности от 9 января, опасные уязвимости выявлены в приложениях Adobe Reader и Acrobat различных версий.

Одна из обнаруженных дыр теоретически позволяет злоумышленникам захватить полный контроль над удаленной системой. Для этого нападающему необходимо вынудить жертву открыть сформированный особым образом файл в формате PDF. Обработка такого файла в уязвимом приложении вызовет повреждение данных в памяти и спровоцирует последующее выполнение произвольного вредоносного кода. Брешь охарактеризована компанией Adobe критически опасной.

Еще одна уязвимость в пакетах Adobe Reader и Acrobat может использоваться с целью организации XSS-атак (Cross-Site Scripting). Проблема связана с функцией Open Parameters, а нападение может быть проведено фактически с любого веб-сайта, содержащего документы в формате PDF. Уязвимость получила рейтинг важной.

Дыры присутствуют в программе Adobe Reader версии 7.0.8 и более ранних модификациях, а также Adobe Acrobat 7.0.8 и более ранних версиях. Всем пользователям указанных продуктов настоятельно рекомендуется загрузить с сайта производителя заплатки или перейти на восьмую версию Adobe Reader, в которой описанные уязвимости отсутствуют.

На днях очередную серию патчей выпустила корпорация Microsoft. Дыры, большинство из которых охарактеризованы критически опасными, выявлены в операционных системах Windows различных версий и офисных приложениях. Загрузить патчи пользователи могут через встроенные в Windows средства автоматического обновления, службы Windows Update, Microsoft Update, а также через веб-сайт корпорации.



 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 13.01.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Oracle Database Personal Edition Named User Plus License
TeeChart for .NET with source code single license
Business Studio 4.2 Enterprise. Конкурентная лицензия + Business Studio Portal 4.2. Пользовательская именная лицензия.
Quest Software. TOAD for Oracle Edition
AutoCAD LT 2022 Commercial New Single-user ELD Annual Subscription
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Компьютерный дизайн - Все графические редакторы
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Программирование на Visual Basic/Visual Studio и ASP/ASP.NET
ЕRP-Форум. Творческие дискуссии о системах автоматизации
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100