Vulnerabilità in Adobe Reader and Acrobat 8.1.2 (e precedenti)

Segnalo questa vulnerabilità sembra molto pericolosa. Certamente il parco di installato di Acrobat Reader eleva il rischio.

La descrizione nel bollettino di sicurezza non è molto esplicativa, ma da quello che capisco l'apertura di alcuni PDF malformati provocherebbe un buffer-overflow con l'esecuzione di codice malizioso. Strano che Adobe parli di "possibilità di prendere il controllo del sistema". Questo significa che in qualche modo il buffer-overflow è fatto su una componente che gira con privilegi elevati.

Ecco il dettaglio del bollettino:

A critical vulnerability has been identified in Adobe Reader and Acrobat 8.1.2. This vulnerability would cause the application to crash and could potentially allow an attacker to take control of the affected system. Adobe recommends users of Acrobat 8 and Adobe Reader install the 8.1.2 Security Update 1 patch.


Per installare il Security Update aprite il Reader->Help->Check for Updates.

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!