reklama
popularne
Najczęściej czytane
- Ukryta wiadomość w logo jednostki do walki z cyberterroryzmem (czytane 5185 razy)
- Nowe narzędzia do łamania GSM (czytane 3608 razy)
- CRASH - system odpornościowy dla sieci (czytane 3560 razy)
- Jeden z deweloperów włamał się do App Store i iTunes (czytane 3508 razy)
- Przynęty na hakerów (czytane 3308 razy)
Biblioteka Wiedzy poleca
Dynamiczna kostka: moc wirtualizacji w olsztyńskim RCI
Niższe rachunki za energię, wysoka wydajność i zwiększona dostępność systemu - to korzyści w obszarze IT jakie Uniwersytet Warmińsko Mazurski uzyskał...
pobierz »
Raport o internetowych zagrożeniach bezpieczeństwa
"Internet Security Threat Report" - kolejna edycja znanego raportu firmy Symantec zawierającego globalny przegląd stanu bezpieczeństwa w Internecie....
pobierz »
Implementing IBM Systems Director 6.1
Poznaj możliwości noweczesnego systemu zarządzającego całą infrastrukturą IT. IBM Systems Director 6.1. jest jedynym na rynku bezpłatnym systemem o...
pobierz »
Adobe znów ma problem - luka "zero-day" w Acrobacie i Readerze
15 grudnia 2009
securitystandard Jeśli chodzi o bezpieczeństwo, to 2009 zdecydowanie nie jest dobrym rokiem dla firmy Adobe (oraz użytkowników jej produktów) - przedstawiciele koncernu potwierdzili właśnie, że w zabezpieczeniach aplikacji Adobe Acrobat oraz Reader wykryto nowy, krytyczny błąd, który jest już wykorzystywany przez przestępców do atakowania użytkowników."Dotarły dziś do nas raporty o nieznanej wcześniej luce w Adobe Readerze i Acrobacie w wersjach 9.2 oraz wcześniejszych. Błąd ten jest już wykorzystywany do atakowania użytkowników. Nasi specjaliści aktualnie analizują problem i próbują ocenić, jak bardzo jest on poważny" - oświadczył David Lenoe, szef zespołu odpowiedzialnego za bezpieczeństwo produktów Adobe.
Co ciekawe, mimo iż przestępcy już wykorzystują ową lukę do atakowania internautów, to exploit na razie nie został opublikowany w żadnym popularnym serwisie poświęconym lukom w oprogramowaniu - nasi koledzy z amerykańskiego Computerworlda potwierdzili, że nie pojawił się on m.in. na Bugtraq, Full Disclosure czy Milw0rm.com.
Przedstawiciele Adobe tłumaczą, że koncern dowiedział się od problemie od jednego ze swoich kontrahentów - firmy zajmującej się bezpieczeństwem informatycznym. "Dostaliśmy tę informachę bezpośrednio od partnera - z tego co wiem, nasze oświadczenie [opublikowanego na firmowym blogu - red.] jest jedyną informacją na ten temat, opublikowaną w Sieci" - tłumaczy Wiebke Lips z Adobe.
Zarówno Lenoe jak i Lips zapowiedzieli już, że koncern opublikuje wkrótce więcej informacji na temat problemu - gdy tylko specjaliści z firmy zakończą analizowanie problemu. Warto dodać, że najnowsza wersja Acrobata i Readera pojawiła się zaledwie dwa miesiące temu (załatano w niej blisko 30 błędów związanych z bezpieczeństwem).
Jak już wspomnieliśmy, to nie jest dobry rok dla firmy Adobe - od kilkunastu miesięcy co kilka tygodni słyszymy o nowych, poważnych błędach w aplikacjach tej firmy. Poprawek dla jej produktów w tym roku pojawiło się już kilkadziesiąt - aż cztery z nich usuwały tzw. luki "zero-day". Tym mianem oznacza się najgroźniejsze błędy w oprogramowaniu - tzn. takie, które przestępcy zaczynają wykorzystywać do atakowania użytkowników zanim producent przygotuje odpowiednie uaktualnienie. Użytkownicy są wtedy bezbronni, bo zabezpieczenie się przed atakiem jest niezwykle trudne - jedyną rozsądną metodą wydaje się w takiej sytuacji zrezygnowanie z dziurawej aplikacji. Problem w tym, że Adobe Reader i Acrobat to narzędzia popularne w firmach - a w firmach przesiadka na alternatywny program nie jest tak łatwa, jak w przypadku indywidualnego użytkownika.
Warto dodać, że przed siedmioma miesiącami Adobe zobowiązał się do udostępniania poprawek dla Readera i Acrobata w regularnych odstępach czasu - dokładnie co trzy miesiące. Jako, że ostatnie uaktualnienie pojawiło się w połowie października, to kolejnego należy spodziewać się w połowie stycznia - niestety, na razie nie wiadomo, czy firma przygotuje do tego momentu poprawkę usuwającą wykryty właśnie błąd w swoich aplikacjach.
Komentarze
Redakcja securitystandard.pl - bezpieczeństwo IT , aktualnosci, porady, produkty nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
- Liczba zatwierdzonych komentarzy (8) |
- dodaj komentarz |
- zobacz wszystkie
~Mołot
- ocena: brak oceny
- IP: 195.22.117.118
- 15-12-2009, 09:31
Ja
~Wesoły
- ocena: brak oceny
- IP: 88.199.116.7
- 15-12-2009, 09:32
Hehe,
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2010 IDG Poland SA




"..."Zarządzanie infrastruktura IT w obecnej chwili pochłania znaczną część budżetu IT. W odpowiedzi na tą sytuację IBM dołącza do serwerów IBM System x® system do zarządzania IBM Systems Director®, który oferuje obszerny zbiór narzędzi ułatwiających administrację.




wydrukuj
