Adobe подтвердила критическую уязвимость в Acrobat

9/10/2007 12:58

Adobe Systems подтвердила наличие критической уязвимости в своих приложениях для просмотра PDF-файлов и посоветовала, как устранить ее вручную. Уязвимость позволяет захватить контроль над компьютером при помощи специально сформированного PDF-файла, в частности - при его открытии приложениями Adobe отдельно или внутри браузера. Впервые о критической ошибке в Adobe Acrobat Standard, Professional, Adobe Reader до версии 8.1 включительно, Adobe Elements до версии 8.1 включительно и Adobe 3D заявил 20 сентября 2007 г. британский исследователь Петко Петков (Petko Petkov) в блоге GNUcitizen. Уязвимость срабатывает при открытии документа как этими приложениями, так и по ссылке внутри Microsoft Internet Explorer 7 под Windows XP. Уязвимость связана со специальными ссылками mailto:, вызывающими почтовый клиент для создания нового письма. Adobe посоветовала администраторам срочно отключить использование протокола mailto: для вышеупомянутых уязвимых приложений. Патч будет выпущен к концу октября, сообщает Darkreading.com. По словам исследователя, уязвимость настолько «критическая», что публикация подробностей и концептуального эксплойта может нанести большой вред, поскольку PDF стал стандартом для деловых документов и используется практически во всех компаниях.
Описание уязвимости