Главная страница - Исследования в области безопасности

В плагине Acrobat для браузеров найдена уязвимость



В плагине Adobe Acrobat для веб-браузеров обнаружена уязвимость, которая позволяет выполнить произвольный Javasript-код в контексте любого сайта, на котором расположен произвольный PDF-документ.

Уязвимость, впервые обнаруженная на хакерской конференции в Германии, существует в дополнении, которое позволяет пользователям Adobe Acrobat просматривать PDF-файлы в браузере. Уязвимость позволяет создать специально сформированную ссылку к этому документу, чтобы выполнить произвольный javascript-код в браузере пользователя, попытавшегося открыть эту ссылку.

В настоящее время известно, что уязвимость работает в браузере Microsoft Internet Explorer 6.0 и более ранних версиях, а также во всех браузерах Mozilla Firefox. По заверениям Adobe, уязвимость не работает в Adobe Acrobat 8.0.

Для защиты рекомендуется обновить Internet Explorer или отключить пользователям Firefox использование плагина Acrobat.

http://www.cnews.ru




Похожие по содержанию материалы раздела: Microsoft выпустила очередную порцию заплаток В г. Санкт-Петербурге отмечают 100-летие со дня образования Санкт-Петербургского университета Государственной противопожарной службы МЧС России «ГОЛЬФСТРИМ инжиниринг» анонсирует новые продукты фирмы BOSCH Новинка CCTV: черно-белая телекамера Smartec STС-1000/1 Учебный центр "Информзащита" принял участие в деловой программе Infosecurity Russia 2006 Биометрическая система контроля доступа в кампусе американского университета Компания Aflex software выводит решения Parallels на российский рынок Владимирские спасатели всегда готовы к борьбе с огнём Мобильные телефоны поражают вирусы, создать антивирус почти невозможно Цветные камеры JVС с PIXIM технологией «Лаборатория Касперского» анонсирует выход полугодового отчета, посвященного современным компьютерным угрозам Новый сетевой считыватель Sagem для идентификации персонала по отпечаткам пальцев За полгода объем фишерских рассылок вырос на 81% После вмешательства суда пожарной безопасностью в бежицких школах займется горадминистрация Новые цифровые видеорегистраторы Smartec с расширенным функционалом Итоги мастер-класса компании «Актив» по защите ПО Хакер обокрал Microsoft Обучение сетевому Secret Net 5.0 в Учебном центре "Информзащита" В Microsoft PowerPoint найдена опасная дыра

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация