Az Adobe sem fukarkodott a frissítésekkel

Az Adobe néhány hete számolt be arról az elhatározásáról, hogy a biztonsági frissítések kiadásával kapcsolatos eddigi gyakorlatán változtat, és a Microsofthoz, illetve az Oracle-höz hasonlóan ezentúl előre tervezhető módon teszi elérhetővé a hibajavításait. A Microsofttól eltérően azonban az Adobe nem havonta, hanem csak háromhavonta adja ki a frissítéseit, amelyek mindig az adott hónap második keddjén válnak letölthetővé. Vagyis háromhavonta esedékesek olyan keddi napok, amikor a Microsoft és az Adobe is foltozgat. Erre az első példa június 9-e volt, amikor a Microsoft tíz biztonsági közlemény keretében összesen 31 hibát szüntetett meg, míg az Adobe tizenhárom különféle sérülékenységet orvosolt az Adobe Acrobat és a Reader alkalmazásainak esetében.

Az Adobe a két szoftverében elsősorban puffertúlcsordulási hibákra visszavezethető sebezhetőségeket szüntetett meg. Ezek egy része a JBIG2-kezeléssel hozható összefüggésbe. A sérülékenységek jogosulatlan rendszerhozzáférésre vagy kártékony kódok futtatására adnak lehetőséget a támadók számára. A biztonsági rések speciálisan szerkesztett PDF-állományok révén használhatók ki. Ezt azért is kell külön kiemelni, mert egyre több olyan kártékony PDF-fájl terjed az Interneten és a spamekben, amelyek az Adobe alkalmazásaiban található sérülékenységekben rejlő lehetőségek kiaknázásával igyekeznek kárt okozni.

Az Adobe szerint a sebezhetőségeket az Acrobat és a Reader szoftverek 9.1.2-es, 8.1.6-os valamint a 7.1.3-as verziói már nem tartalmazzák, így az azokra való frissítés különösen fontos. Azonban ezekből jelenleg csak a Windows és a Mac OS X kompatibilis változatok érhetők el. A Unix platformok alá csak június 16-án válnak majd letölthetővé a legújabb verziók.

Az Adobe következő, előre tervezett frissítésére szeptember 8-án kerül majd sor.

Várjuk Olvasóink véleményét a Fórumba!

Forrás:
Biztonságportál

Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.

Copyright © 2023 Trans-Europe Zrt. Minden jog fenntartva.
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram