Huller i Adobe Reader står åbne

Artiklen blev oprindeligt publiceret den 16/8/2012

En række alvorlige sikkerhedshuller i Adobe Reader til Windows, Macintosh og Linux er ikke blevet lukket med Adobes seneste sikkerhedsrettelser.

Sikkerhedsforskere fra Google har fundet sårbarhederne. De oplyser, at der efter de seneste rettelser fra Adobe er op til seks sårbarheder i Windows-versionen, op til 10 i Mac-versionen og omkring 60 i Linux-versionen.

Google udvikler sin egen PDF-viser, der er indbygget i browseren Chrome. Ved at trække på erfaringerne fra sikkerhedstest af den har Googles udviklere fundet de øvrige mulige sårbarheder. Alle sårbarhederne er fundet ved at tage offentligt tilgængelige PDF-dokumenter, ændre tilfældige dele af indholdet og fodre dem til Adobe Reader.

I denne uge udsendte Adobe rettede versioner af Reader og Acrobat til Windows og Macintosh. Men der kom ikke rettelser til Linux-versionen. Ved at sammenligne gamle og nye versioner af Windows-programmet kan angribere finde ud af, hvor der er ændret i dem. Det kan gøre det lettere at finde frem til de steder i Linux-versionen, der har de samme sårbarheder.

Anbefaling
Vær forsigtig med at åbne PDF-dokumenter fra eksterne kilder i Adobe Reader.

Links