Artikel top billede

Adobe fikser 0-dags fejl i Reader

Adobe vil omgående lukke en alvorlig sikkerhedsbrist i Reader.

Computerworld News Service: Adobe fortæller, at virksomheden vil fjerne en kritisk sårbarhed i Reader omgående.

For to uger siden lovede Adobe at rette fejlen med en nød-opdatering i denne uge, men selskabet satte ingen præcis dato på.

Computerworld gættede dengang på, at opdateringen ville komme i går, tirsdag 17. august, eftersom Adobe plejer at udsende opdateringer om tirsdagen.

Fejlen, som skal rettes, blev opdaget af researcher Charlie Miller under sikkerhedskonferencen Black Hat, som fandt sted i sidste måned.

Her demonstrerede han, hvordan det open source-baserede toolkit BitBlaze kan bruges til at effektivisere fejlfinding.

Fuzzing tool

Charlie Miller, som er analytiker ved det uafhængige sikkerhedsvirksomhed Security Evaluator i Baltimore, er kendt for at finde sårbarheder Adobes populære PDF-fremviser Reader.

Sidste marts kunne Charlie Miller demonstrere, hvordan man med et simpelt såkaldt 'fuzzing tool' kan finde masser af potentielle sårbarheder i både Reader og andet software.

Charlie Miller fortæller, at fejlen findes i Readers og Acrobats font parsing, men at den ikke har forbindelse til den PDF font parsing-fejl, som blev udnyttet af hackere til at bryde ind i iPhone tidligere i denne måned.

Den kan du læse mere om her.

Apple rettede denne fejl i sidste uge.

Tirsdag fortalte Charlie Miller, at Adobe kendte til font-fejlen i Reader og Acrobat, også før han selv afslørede den på Black Hat.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere