Adobe lupaa kriittisen päivityksen tammikuuksi
Acrobat- ja Reader-sovellusten haavoittuvuus on kriittinen eli sen avulla koneen voi menettää rikollisen hallintaan. Adobe neuvoo käyttäjiä suojautumaan eri tavoin.
Haavoittuvuuteen sorvatut hyväksikäytöt toimivat arviolta vain Windows-käyttöjärjestelmässä. Tiettyjen Windows-versioiden käyttäjät voivat hyödyntää käyttöjärjestelmiin sisältyvää dep-ominaisuutta (data execution prevention). Jos se on käytössä, ei aukolla saa aikaan muuta kuin Acrobatin tai Readerin kaatumisen.
Käyttäjät voivat myös kytkeä JavaScriptin kokonaan pois päältä tai sitten vain osittain, mikä on mahdollista JavaScript Blacklist Frameworkin avulla.
Korjauksen aikataulusta Adobe sanoo, että paikkaus on luvassa 12. tammikuuta mennessä. Se on sama päivä, jolloin yhtiö on muutenkin julkaisemassa neljännesvuosittaiset päivityksensä. Tiedotteen muotoilu ei sulje pois mahdollisuutta, että paikkaus tulisi jo aikaisemmin.
Myös suomalainen F-Secure on käynyt läpi haavoittuvuutta blogissaan.
































Kommentit (2)
Esim. FoxIt PDF Reader toimii paljon nopeammin eikä ohjelman käynnistäminen kestä niin pitkään kuin Adobessa.
Sitäpaitsi Adoben PDF Reader vie kiintolevytilaa aivan käsittämättömän paljon, esim. verrattuna FoxIt:iin.