به روز رسانی Adobe برای Reader و Acrobat
Adobe
در سه شنبه
اصلاحیه ماه سپتامبر، چندین آسیب پذیری بسیار خطرناک را در Reader X ،Reader
9.4.2 و Acrobat X برطرف کرد.
ادوب مطابق وعده
قبلی، به روز رسانی خود را در سه شنبه اصلاحیه ماه سپتامبر برای برطرف کردن نقایص
امنیتی محصولات خود عرضه کرد.
Adobe در
این به روز رسانی حداقل 13 آسیب پذیری امنیتی مختلف را در محصولات خود برطرف کرده
است. این شرکت همچنین یک به روز رسانی مرتبط با تهدید جاری گواهینامه های SSL جعلی
متعلق به مرکز صدور گواهی دیجیتالی DigiNotar عرضه کرده است.
در اواخر آگوست
هکرها به DigiNotar نفوذ کرده و گواهیهای SSL جعلی
را برای سایتهای مختلف از جمله گوگل ایجاد کردند. چندین تولید کننده مرورگر از
جمله موزیلا و مایکروسافت، گواهینامه های این شرکت را ابطال کرده اند.
به روز رسانی
روز سه شنبه Adobe نیز DigiNotar را از فهرست گواهینامه های مورد
اعتماد خود در Adobe Reader و Reader X حذف کرده است.
به روز رسانیهای Adobe برای Adobe Reader و Acrobat چندین آسیب پذیری بسیار خطرناک را در Reader X، Reader 9.4.2 و Acrobat X برطرف میکنند. این نقایص امنیتی در
صورت اصلاح نشدن، میتوانند منجر به اجرای کد دلخواه گردند. از آسیب پذیریهای
اصلی این مجموعه میتوان به آسیب پذیریهای سرریز بافر مبتنی بر heap و پشته در کد Adobe اشاره کرد.
Adobe در
سالهای اخیر گامهایی را برای افزودن امنیت خود برداشته است. به گفته مدیر ارشد امنیت و محرمانگی
محصولات Adobe، محصول Reader X به خودی خود با استفاده از یک sandbox محافظ در برابر بسیاری از انواع
حملات، امنیت را افزایش داده است.
منبع : سافت گذر