Javítatlan Adobe Reader sebezhetőséget kihasználó exploittal garázdálkodnak újabban a rosszemberek. A hivatalos blog szerint a Reader és Acrobat termékeket egyaránt érinti a probléma. A sebezhetőség részletei nem kerültek nyilvánosságra ezidáig, de CVE már nyílt, érdemes azt monitorozni a további információkért.
Még egyszer felhívnám a figyelmet, hogy (bár egyes híradások az ellenkezőjét sugallhatják) a sebezhetőségekre jelenleg nincs hivatalos javítás, az egyetlen megoldást (a váltáson kívül) a JavaScript letiltása jelenti, valahogy így:
Szerkesztés->Tulajdonságok->JavaScript-> vedd ki a pipát az engedélyezés mellől
Frissítés: A sebezhetőség kihasználására használható Metasploit modul elérhető itt. Demonstrációs videó erre.
conscience 2009.12.16. 05:26:05
Picit elírtad a címet :)