reklama
popularne
Najczęściej czytane
- Dziś Dzień Bezpiecznego Internetu 2010. Rusza kampania "Think B4 U post!" (czytane 3728 razy)
- Trojan DatCrypt - zaszyfruje ci pliki, a za odblokowanie słono zapłacisz (czytane 3648 razy)
- Flash i luki w witrynach - główne tematy Black Hat Washington (czytane 3306 razy)
- Ataki na Google: zawinił dziurawy Internet Explorer (czytane 2520 razy)
- Microsoft: za "niebieski ekran śmierci" odpowiada rootkit (czytane 2061 razy)
Biblioteka Wiedzy poleca
Nowa, inteligentna moc w serwerach
Nowe serwerowe procesory Intel oferują wiekszą szybkość, wydajność i inteligencje, adaptują się do potrzeb energetycznych
pobierz »
ERP dla średniej firmy: Od czego zacząć?
Wybór systemu ERP to jedna z najważniejszych decyzji podejmowanych przez przedsiębiorstwo. Dlatego powinny ją poprzedzić rzetelne przygotowania....
pobierz »
WatchGuard SSL 100: zdalny dostęp efektywnie i niedrogo
Szeroka gama aplikacji biznesowych isystemów, atakże coraz większe zróżnicowanie w lokalizacji i urządzeniach z których korzystają firmy spowodowała...
pobierz »
Adobe znów ma problem - luka "zero-day" w Acrobacie i Readerze
15 grudnia 2009
securitystandard Jeśli chodzi o bezpieczeństwo, to 2009 zdecydowanie nie jest dobrym rokiem dla firmy Adobe (oraz użytkowników jej produktów) - przedstawiciele koncernu potwierdzili właśnie, że w zabezpieczeniach aplikacji Adobe Acrobat oraz Reader wykryto nowy, krytyczny błąd, który jest już wykorzystywany przez przestępców do atakowania użytkowników."Dotarły dziś do nas raporty o nieznanej wcześniej luce w Adobe Readerze i Acrobacie w wersjach 9.2 oraz wcześniejszych. Błąd ten jest już wykorzystywany do atakowania użytkowników. Nasi specjaliści aktualnie analizują problem i próbują ocenić, jak bardzo jest on poważny" - oświadczył David Lenoe, szef zespołu odpowiedzialnego za bezpieczeństwo produktów Adobe.
Co ciekawe, mimo iż przestępcy już wykorzystują ową lukę do atakowania internautów, to exploit na razie nie został opublikowany w żadnym popularnym serwisie poświęconym lukom w oprogramowaniu - nasi koledzy z amerykańskiego Computerworlda potwierdzili, że nie pojawił się on m.in. na Bugtraq, Full Disclosure czy Milw0rm.com.
Przedstawiciele Adobe tłumaczą, że koncern dowiedział się od problemie od jednego ze swoich kontrahentów - firmy zajmującej się bezpieczeństwem informatycznym. "Dostaliśmy tę informachę bezpośrednio od partnera - z tego co wiem, nasze oświadczenie [opublikowanego na firmowym blogu - red.] jest jedyną informacją na ten temat, opublikowaną w Sieci" - tłumaczy Wiebke Lips z Adobe.
Zarówno Lenoe jak i Lips zapowiedzieli już, że koncern opublikuje wkrótce więcej informacji na temat problemu - gdy tylko specjaliści z firmy zakończą analizowanie problemu. Warto dodać, że najnowsza wersja Acrobata i Readera pojawiła się zaledwie dwa miesiące temu (załatano w niej blisko 30 błędów związanych z bezpieczeństwem).
Jak już wspomnieliśmy, to nie jest dobry rok dla firmy Adobe - od kilkunastu miesięcy co kilka tygodni słyszymy o nowych, poważnych błędach w aplikacjach tej firmy. Poprawek dla jej produktów w tym roku pojawiło się już kilkadziesiąt - aż cztery z nich usuwały tzw. luki "zero-day". Tym mianem oznacza się najgroźniejsze błędy w oprogramowaniu - tzn. takie, które przestępcy zaczynają wykorzystywać do atakowania użytkowników zanim producent przygotuje odpowiednie uaktualnienie. Użytkownicy są wtedy bezbronni, bo zabezpieczenie się przed atakiem jest niezwykle trudne - jedyną rozsądną metodą wydaje się w takiej sytuacji zrezygnowanie z dziurawej aplikacji. Problem w tym, że Adobe Reader i Acrobat to narzędzia popularne w firmach - a w firmach przesiadka na alternatywny program nie jest tak łatwa, jak w przypadku indywidualnego użytkownika.
Warto dodać, że przed siedmioma miesiącami Adobe zobowiązał się do udostępniania poprawek dla Readera i Acrobata w regularnych odstępach czasu - dokładnie co trzy miesiące. Jako, że ostatnie uaktualnienie pojawiło się w połowie października, to kolejnego należy spodziewać się w połowie stycznia - niestety, na razie nie wiadomo, czy firma przygotuje do tego momentu poprawkę usuwającą wykryty właśnie błąd w swoich aplikacjach.
Komentarze
Redakcja securitystandard.pl - bezpieczeństwo IT , aktualnosci, porady, produkty nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
- Liczba zatwierdzonych komentarzy (8) |
- dodaj komentarz |
- zobacz wszystkie
~Mołot
- ocena: brak oceny
- IP: 195.22.117.118
- 15-12-2009, 09:31
Ja
~Wesoły
- ocena: brak oceny
- IP: 88.199.116.7
- 15-12-2009, 09:32
Hehe,
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA




"..."Zarządzanie infrastruktura IT w obecnej chwili pochłania znaczną część budżetu IT. W odpowiedzi na tą sytuację IBM dołącza do serwerów IBM System x® system do zarządzania IBM Systems Director®, który oferuje obszerny zbiór narzędzi ułatwiających administrację.




wydrukuj
