Sikkerhedshul i Acrobat Reader

Adobe råder brugere af Acrobat Reader til at opdatere programmet efter afsløring af en sårbarhed, som kan kompromittere systemet.

En alvorlig sikkerhedsbrist i Acrobat Reader kan udnyttes af ondsindede personer til at kompromittere en brugers system.

Adobe er ude med en opdatering, og sikkerhedsanalytikere råder alle til at opdatere.

Sårbarheden kan findes i Adobe Reader versionerne 6.0 til 6.0.2 til platformene Windows og Mac OS X. Sårbarheden er endvider rapporteret i version 5.0.9 for Unix, men tidligere versioner kan også være berørte.

Analytikere fra sikkerhedsselskabet iDefense opdagede hullet allerede i oktober.

Sårbarheden skyldes en ikke-kontrolleret buffer i funktionen "mailListIsPdf()". Det kan udnyttes til at forårsage et buffer overflow ved f.eks. at sende en e-mail med et ondsindet PDF-dokument vedhæftet eller et link til et, skriver det danske sikkerhedsselskab Secunia, som karakteriserer bristen som "meget kritisk".

Opdateringen er endnu kun tilgængelig på engelsk og japansk, men forventes klar på 15 forskellige sprog ved slutningen af januar 2005.

Hullet er lukket i nylancerede v6.03 og v5.10 til Windows, Mac OS X og Unix.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere