Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra v Acrobat Readeru 6

Adobe logo

Konkrétně jde o Adobe Acrobat Reader verzi 6.0.2 (a možná i starší šestkové verze Acrobat Readeru a šestkového Adobe Acrobatu). Chyba ve zpracování souborů s příponou .etd v pluginu eBook.api může vést k chybnému přístupu do paměti a následnému spuštění zlomyslného kódu. K tomu může klidně dojít tak, že vám útočník zašle e-mail se speciálně upraveným PDF dokumentem (nebo vás na něj odkáže na internet).


Jedním řešením je smazat onen plugin eBook.api, pak ale nebudete moci otevírat dokumenty eBook (běžné PDF zůstávají nedotčeny). Druhá možnost je aktuálně trochu komplikovaná. Od Adobe existuje patch 6.0.3, který uvedenou chybu řeší. Musí se ale instalovat (zatím pouze) na čistě anglickou verzi 6.0.2. Máte-li tedy 6.0.0, musíte stáhnout a nainstalovat plnou nebo základní verzi 6.0.1 English (nebo Japanese, nikoli však English CE nebo jinou). V té pak musíte provést aktualizaci na 6.0.2 přes menu Help - Updates... a až po aktualizaci můžete použít patch na verzi 6.0.3 (stejný soubor se používá i pro aktualizaci Adobe Acrobatu). Další verze Acrobat Readeru (pro další operační systémy) naleznete zde. Patche pro Mac OS (Acrobat Reader a Acrobat) byly dočasně staženy.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnostní díra v Acrobat Readeru 6

Čtvrtek, 16 Prosinec 2004 - 21:34 | Anonym | a co stahnout a nainstalovat rovnou verzi readeru...
Čtvrtek, 16 Prosinec 2004 - 21:11 | Evzen Polenka | Od verze 6 uz to neni Adobe Acrobat Reader, ale...

Zobrazit diskusi