Критическая уязвимость ActiveX – теперь в продуктах Adobe

Discussion in 'Мировые новости. Обсуждения.' started by KPOT_f!nd, 4 Dec 2006.

  1. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Adobe предупреждает пользователей об обнаружении новой критической уязвимости в безопасности, которая позволяет атакующему захватывать контроль над зараженной системой. Согласно сведениям Adobe, уязвимость эксплуатирует ошибку в компоненте ActiveX, использующемуся в приложениях Reader и Acrobat от версии 7.0.0 до 7.0.8. Уязвимость может быть использована, когда пользователь просматривает настроенную особым образом веб-страницу через Internet Explorer. После того, как происходит выполнение необходимого кода, атакующий получает возможность удаленно устанавливать и запускать на исполнение любые приложения. Первоначально уязвимость была обнаружена французской компанией FrSIRT. Adobe и FrSIRT присвоили уязвимости рейтинг “critical”, являющийся наивысшим индикатором опасности угрозы в обеих организациях. Пока не были объявлены сроки выхода патча, но Adobe уже успела предложить временное решение проблемы. Для нейтрализации угрозы необходимо удалить файл AcroPDF.dll, содержащий ActiveX. Это не позволит просматривать документы в формате PDF через IE. Тем не менее, уязвимость не действует при просмотре с помощью других браузеров, а также на всех системах, исключая Windows.

    Источник: www.mazafaka.ru
     
  2. И.Г.

    И.Г. Elder - Старейшина

    Joined:
    29 Aug 2006
    Messages:
    336
    Likes Received:
    343
    Reputations:
    111
    эт хорошо... ждем-с сплоит
     
  3. Розовый Кот

    Розовый Кот Elder - Старейшина

    Joined:
    3 Sep 2006
    Messages:
    37
    Likes Received:
    6
    Reputations:
    0
    насрать... не пользуюсь эксплорером.. хотя патч поставлю все равно когда выйдет...
     
Loading...