Adobe paikkasi pahan pdf-aukon
Yhtiö oli aikaisemmin sanonut julkaisevansa korjauksen 11. maaliskuuta mennessä uusimmille ohjelmistoversioille. Korjaus päivittää softat versioon 9.1.
Aikaisemmat Acrobatin ja Readerin versiot 7 ja 8 ovat odotetusti vielä ilman paikkausta. Sellainen toimitetaan Adoben mukaan 18. maaliskuuta mennessä. Myös Unix-versio odottaa vielä korjausta, joka on luvassa 25. maaliskuuta mennessä.
Ongelmaa voi rajoittaa sammuttamalla javascript-tuen Adobe Reader - ja Abobe Acrobat -ohjelmistoista. Pääosa havaituista hyväksikäyttöyrityksistä käyttää hyväksi javascriptiä ja siten vaatii tuen päällä oloa, jotta hyväksikäyttö johtaisi hyökkääjän komentojen suorittamiseen.
Tietoturvayhtiö Secunian mukaan komentojen suorittaminen on kuitenkin mahdollista myös silloin, kun javascript-tuki on kytketty pois päältä.
Joten jos korjausta ei ole tai sitä ei ole vielä asennettu, ei pdf-tiedostoja pidä mennä avaamaan suin päin, jos lähde vaikuttaa hämärältä.
Haavoittuvuus saattaa koskettaa myös muiden valmistajien pdf-tiedostoformaattia käsitteleviä tuotteita, Cert-Fi huomauttaa.






























