PDA

Visualizza versione completa : Adobe tura una falla nel Reader


Robbi
25-06-2008, 08.39.00
http://www.feltham.hounslow.sch.uk/IMAGES/adobe%20logo.gif



Adobe ha reso disponibile un aggiornamento di sicurezza critico per i suoi prodotti Adobe Reader, Acrobat e Acrobat 3D (8.1.2 Security Update 1); l'update corregge una vulnerabilità critica identificata in Adobe Reader and Acrobat fino alla recente versione 8.1.2.

La falla di sicurezza potrebbe causare il crash dell'applicazione e permettere ad un attacker di assumere il controllo completo del sistema affetto. La vulnerabilità (CVE-2008-2641) riguarda nello specifico un problema di validazione dell'input presente in un metodo JavaScript. Secondo le segnalazioni, questa problematica starebbe già venendo sfruttata in-the-wild da malintenzionati per condurre attacchi contro i sistemi vulnerabili.

Gli utenti di Adobe Reader 7.1.0 e Acrobat 7.1.0 non sono affetti dalla problematica e quindi gli utenti di Acrobat e Reader versione 7.0.9 e precedenti possono aggiornare alla versione 7.1.0 (non potendo/volendo eseguire l'upgrade alla versione 8).




Maggiori Info (http://news.wintricks.it/framer.php?ID=25915)

RNicoletto
25-06-2008, 12.03.20
:confused:

Di default Acrobat 8 ha la funzioni JavaScript disabilitate.

http://img295.imageshack.us/img295/5760/acrobatjavascriptal1.png (http://imageshack.us)

Probabilmente non è un falla così critica.

magicfly
25-06-2008, 20.36.43
intanto questa patch mi ha compromesso le voci contestuali quando clicco su una serie di documenti di testo...vedete lo screenshot:

cippico
26-06-2008, 17.31.34
intanto questa patch mi ha compromesso le voci contestuali quando clicco su una serie di documenti di testo...vedete lo screenshot:

vediamo se il problema e' solo tuo o se ha colpito altre persone...
cosi' ci guarderemo da installare la patch...

ciaooo a tutti

SMH17
26-06-2008, 18.01.52
vediamo se il problema e' solo tuo o se ha colpito altre persone...
cosi' ci guarderemo da installare la patch...

ciaooo a tutti

Io ho Acrobat 8 Professional 8.1.2 e il security update non mi ha dato problemi fortunatamente ;)

cippico
28-06-2008, 00.08.08
grazie x la info... ;)

edit:
installato e tutto ok...

grazie e ciaooo a tutti