Разделы

ПО Софт Безопасность Администратору Пользователю

Свежая критическая уязвимость в Adobe Acrobat: захват ПК через PDF-файл

Критическая уязвимость в Adobe Acrobat 8.1 была обнаружена исследователем Петко Петковым (Petko Petkov), участником группы GNUCitizen. Ошибка при обработке PDF позволяет выполнить машинный код, встроенный в специально сформированный файл.

Подробности уязвимости пока не раскрываются, эксплойт не выпущен, сообщает Securityfocus.com. Известно только, что уязвимость обнаружена в Adobe Acrobat 8.1 и срабатывает под Windows XP SP2. «Проблема представляет чрезвычайную опасность, поскольку PDF является основным форматом документов для современного бизнеса, - написал г-н Петков. – Ввиду этого, и поскольку Adobe потребуется некоторое время для устранения уязвимости, я не собираюсь публиковать концептуальные эксплойты, даю слово».

Не исключено, что уязвимости подвержены и другие приложения для просмотра PDF, включая Apple Preview.

Adobe пока не подтвердила наличие уязвимости. Представитель Microsoft заявил, что компания также уведомлена об этом, однако уязвимость не относится к ее продуктам.