Adobe advarer nå om et sikkerhetshull som rammer alle deres PDF-lesere på alle plattformer.
Den alvorlige sårbarheten er identifisert som en buffer-overflytsfeil, som ifølge selskapet gjør seg gjeldende i alle versjoner av Adobe Reader og Adobe Acrobat.
IT-sikkerhetsselskapet Secunia anser dette hullet som «høyst kritisk». Dette er deres aller høyeste beredsskapsvarsel, og innebærer at sårbarheten allerede utnyttes av ondsinnet kode.
- En angriper kan utnytte hullet til å ta full kontroll over maskinen til brukeren. Det har allerede dukket opp rapporter om slike angrep, opplyser Adobe.
Med tanke på hvor alvorlig sårbarheten er, virker Adobe noe passive i planene for å utbedre sin produktportefølje.
Selskapet lover nemlig ikke å fikse feilen før innen 11. mars 2009, det vil si om nærmere tre uker.
I mellomtiden anbefaler Adobe at alle brukere utviser forsiktighet dersom de åpner PDF-dokumenter som stammer fra usikre kilder.
Det er ikke første gangen PDF-lesere fra Adobe er utsatt for alvorlige sikkerhetshull. Enkelte anbefaler avinstallasjon som eneste kur.
- Acrobat Reader er blant den verste programvaren som noensinne er skrevet. Dette programmet bør man unngå, og heller bruke alternative nettlesertillegg som kan lese av PDF-dokumenter, har sikkerhetsekspert i F-Secure Mikko Hyppönen tidligere sagt til digi.no.
Les også:
- [15.12.2009] Advarer om angrep mot Acrobat-sårbarhet
- [14.10.2009] Adobe lapper 29 kritiske hull
- [22.05.2009] Adobe lover mer forutsigbar sikkerhet
- [05.05.2009] Må leve med Acrobat-sårbarheter en uke til
- [29.04.2009] Adobes PDF-leser sårbar igjen
- [22.04.2009] - Slutt å bruke Adobes PDF-leser
- [03.02.2009] Hver andre sårbarhet lever evig
- [14.11.2008] Slik koder en angriper
- [25.10.2007] Alvorlig PDF-sårbarhet utnyttes aktivt
- [21.09.2007] Kritisk sårbarhet funnet i Adobe Reader
- [11.01.2007] Adobe tetter kritisk hull i pdf-leseren
- [29.11.2006] Acrobat-sårbarhet kan gjøre systemet vidåpent
- [15.12.2004] Tetter flere sårbarheter i Adobe Reader
- [08.08.2001] Zulu slår til med orm mot pdf-filer