Разделы

Безопасность Цифровизация Бизнес-приложения

Adobe выпустила патч к "дыре" в Acrobat Reader, позволяющей выполнять посторонний код при открытии .pdf файла

Компания Adobe выпустила патч к "дыре" в последней версии Acrobat Reader - 4.05, позволяющей выполнять код при открытии .pdf файла "благодаря" переполнению буфера в случае слишком длинных атрибутов полей документа Registry или Ordering, находящихся в PDF-файле. Если в конец этих полей записать исполняемый код, то произойдет его выполнение, так как он будет записан поверх рабочего кода программы Acrobat Reader. Открытие принадлежит группе Shadow Penguin Security. Патч можно получить на сайте Adobe по адресу http://www.adobe.com/misc/pdfsecurity.html