Ils avertissent que la nouvelle faille est critique d'Adobe Reader: pas enregistré ou Mac

Print E-mail
Technologie - Général
Friday, 09 December 2011 02:00

Juste bug google + Adobe de remarquer comment certaines choses ne changent pas dans ce monde. Ce programme est un tamis véritable. Plus de cour, Adobe Reader, ces dernières années, est un séjour de plusieurs hectares.

Tant et si bien que cette fois la société décrit l'événement comme vraiment important, et sévère, où vous regardez. Qu'entendons-nous? Les créateurs de PDF rapporté la «découverte» d'une autre "faille critique" dans le présent et aussi dans les anciennes versions d'Adobe Reader et Acrobat pour Windows, Unix et Mac OS X. Cette fois, nul n'est exempt.

Comment ont-ils réaliser le code d'erreur? Il ya quelques heures, nous savions de l' Nouvelles que Lockheed Martin et d'autres entreprises américaines, les fournisseurs dans la défense de ce gouvernement, a subi des attaques informatiques qui a exploité une vulnérabilité jusqu'alors inconnue dans Adobe Reader.

Anup Ghosh, PDG de Invincea, une autre firme de sécurité impliquées, a été mis en mode paranoïaque et libérés: "Nous savons exactement qui l'a lancée, mais puisque les objectifs sont les entreprises de défense majeur, il ne fait aucun doute que ce sont les nations étrangères poursuivant la propriété intellectuelle américaine. " Que faire si je ne sais pas ... qu'est-ce que tu racontes?

Retour à la trous dans notre gruyère doux:

Aujourd'hui nous avons appris que, précisément, les effets bogue dans votre lecteur de PDF version 9 pour Windows, mais est également présent dans toutes les versions. Le "trou" permet aux pirates d'envoyer un document malicieux et «casser» les barrières d'Adobe sans problèmes majeurs. "Ce pourrait potentiellement permettre à un attaquant de prendre le contrôle intégral du système affecté", a déclaré Adobe équipe qui a soulevé l'alerte dans le monde entier.

Dans le blog d'entreprise , directeur des produits de sécurité, Brad Arkin, Adobe a déclaré qu'il est prévu de sortir un patch pour la version Windows de Reader et Acrobat 9.4.6 "au plus tard le 12 Décembre."

Arkin a déclaré le risque pour les utilisateurs de Mac OS X et Unix lecteur est «significativement inférieur» (même si il est frappant que nie pas l'existence d'une vulnérabilité de ces systèmes avec une bonne réputation impénétrables). A également averti que l'attaque peut être bloqué, Windows, Reader X , l'ouverture de documents en "mode protégé". Les correctifs pour toutes les versions de Reader sera envoyé aux clients, avec le lancement de nouveaux produits de cette famille virulente, que le 10 Janvier. Cette date est également destiné à mettre à jour le logiciel pour Unix et Mac OSX.

Mauvais moment pour Arkin qui a dû défendre son programme et encourager les utilisateurs à continuer à l'utiliser: «Nous avons fait un énorme effort en matière de sécurité tant pour Adobe Reader et Acrobat X et à ce jour il n'a pas été une seule pièce de malware identifié qui est efficace contre X version installée "at-il dit. Mais, bien sûr, en utilisant le mode de protection inclus.

Pendant ce temps, dans d'autres sites tels que Mashable , inciter directement les désinstaller ce logiciel, si nous voulons être complètement à l'abri de l'intrusion.

Maintenant, ce qui fait d'Adobe Reader comme un aimant pour les ravageurs?

  • D'abord les fichiers PDF sont simples, adaptables et presque universellement accessible. Toute utilisation, nous avons installé presque tous les lecteurs de ce fichier.

  • Votre code de programme est complexe, et les plis assez pour que les pirates viennent avec facilité.

  • Adobe a récemment été démontré pour surmonter la situation, en changeant plusieurs fois le personnel de sécurité. Les problèmes internes sont connus par tout le monde, y compris les pirates informatiques.

En 2009, il a été dit que le logiciel Adobe Reader est jusqu'à 10 fois plus vulnérables que d'office, ce qui n'est pas peu. Vous voyez, certaines choses ne changent jamais dans ce monde.




Font