A legalább november vége óta aktívan kihasznált 0-day Abode Reader és Acrobat sebezhetőséget a gyártó csak a január 12-én esedékes rendszeres negyedévi fogja javítani. Egy ComputerWorld-nek adott interjúban Brad Arkin, az Adobe termékbiztonságért felelős igazgatója elmondta, hogy egy cikluson kívüli patch kiadásával veszélyeztetnék a negyedéves foltcsomag elkészültét, ráadásul a nagyvállalatoknak is többletköltséget jelentene a többszöri frissítés. Elkerülő megoldásként továbbra is a JavaScript kikapcsolása ajánlott, valamint az októberi frissítést telepítők számára már elérhető a JavaScript Blacklist Framework is, melynek segítségével feketelistára tehetők az érintett API funkciók a JavaScript feldolgozás teljes letiltása nélkül. Az persze továbbra is érdekelne, hogy ki, mire és miért használ PDF-be ágazott JavaScriptet...
Január közepéig nem javít az Adobe
2009.12.20. 16:49 | buherator | 1 komment
Címkék: javascript patch adobe
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
synapse · http://www.synsecblog.com 2009.12.22. 13:34:44
Mert a mass0wnagebol eredo karok elhanyagolhatok es fontosabb a sajat kenyelmetek annal, hogy a usereiteket honapok ota halalbaszopatjak a blackhatek. Adobe FTW
synapse