Sikkerhedshul i Acrobat Reader

Adobe råder brugere af Acrobat Reader til at opdatere programmet efter afsløring af en sårbarhed, som kan kompromittere systemet.

En alvorlig sikkerhedsbrist i Acrobat Reader kan udnyttes af ondsindede personer til at kompromittere en brugers system.

Adobe er ude med en opdatering, og sikkerhedsanalytikere råder alle til at opdatere.

Sårbarheden kan findes i Adobe Reader versionerne 6.0 til 6.0.2 til platformene Windows og Mac OS X. Sårbarheden er endvider rapporteret i version 5.0.9 for Unix, men tidligere versioner kan også være berørte.

Analytikere fra sikkerhedsselskabet iDefense opdagede hullet allerede i oktober.

Sårbarheden skyldes en ikke-kontrolleret buffer i funktionen "mailListIsPdf()". Det kan udnyttes til at forårsage et buffer overflow ved f.eks. at sende en e-mail med et ondsindet PDF-dokument vedhæftet eller et link til et, skriver det danske sikkerhedsselskab Secunia, som karakteriserer bristen som "meget kritisk".

Opdateringen er endnu kun tilgængelig på engelsk og japansk, men forventes klar på 15 forskellige sprog ved slutningen af januar 2005.

Hullet er lukket i nylancerede v6.03 og v5.10 til Windows, Mac OS X og Unix.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere