Adobe lukker huller i Reader

Artiklen blev oprindeligt publiceret den 26/4/2011

Adobe har udsendt nye versioner af Adobe Reader og Acrobat, der lukker to sikkerhedshuller.

Det ene af hullerne er det samme, som for nylig blev lukket i Flash Player. Det har været udnyttet via Word- og Excel-filer. Siden er der også set angreb, hvor det udnyttes gennem PDF-dokumenter.

Den anden sårbarhed findes i behandlingen af CoolType-fonte. Begge sårbarheder kan udnyttes til afvikling af programkode.

Sårbarhederne er fjernet i Adobe Reader X (10.0.3) til Mac OS X, Adobe Reader 9.4.4, Acrobat X (10.0.3) og Acrobat 9.4.4.

En rettelse til Reader X til Windows kommer først til juni. Sårbarheden findes i programmet, men den kan ikke udnyttes i praksis.

Anbefaling
Installer den nyeste version af programmerne.

Links