Car-tech

Adobe apronta correções de emergência para o Reader, Acrobat

Deploying Adobe's Reader DC

Deploying Adobe's Reader DC

Índice:

Anonim

A Adobe Systems informou que lançará patches para duas vulnerabilidades críticas divulgadas na semana passada que estão sendo ativamente usadas por atacantes.

A empresa disse no sábado que os patches serão lançados em algum momento desta semana. Ambas as vulnerabilidades podem ser exploradas se um usuário puder ser enganado para abrir um PDF mal-intencionado, que geralmente é enviado para vítimas visadas por e-mail.

As vulnerabilidades mais recentes foram descobertas pelo fornecedor de segurança FireEye, que disse ter fornecido suas descobertas à Adobe. Uma análise da Kaspersky Lab sobre a exploração usando as vulnerabilidades descobriu que ela contorna o "sandbox" incorporado no Adobe Reader, que é uma tecnologia projetada para conter tentativas de instalar softwares mal-intencionados.

[Outras leituras: Como remover malware de seu PC Windows]

Kaspersky disse que a exploração tinha um nível de sofisticação nas campanhas de ciberespionagem. O software malicioso entregue aos computadores infectados pode registrar pressionamentos de tecla, bem como roubar senhas e informações sobre a configuração de um computador.

Atualização acelerada

A Adobe normalmente emite correções mensais na segunda terça-feira do mês, no mesmo dia da Microsoft. para facilitar a atualização dos sistemas pelos administradores do sistema. Mas a empresa lançará correções de emergência fora do seu cronograma normal para vulnerabilidades que são consideradas uma ameaça significativa para os usuários.

As vulnerabilidades, CVE-2013-0640 e CVE-2013-0641, afetam o Adobe Reader e o Acrobat versões 9 através de 9.5.3, 10 a 10.1.5 e 11 a 11.0.1, de acordo com a Adobe. As plataformas da Microsoft e da Apple são afetadas. Também serão lançados patches para o Adobe Reader versão 9 e anterior para o Linux.

Na semana passada, a Adobe lançou atualizações de segurança para seu software Flash e Shockwave que corrigiu um total de 19 vulnerabilidades. No começo do mês, a Adobe lançou uma atualização de emergência para o Flash Player, que anulou duas vulnerabilidades que estavam sendo exploradas ativamente.

Os produtos da Adobe são instalados em milhões de computadores, o que torna o software da empresa uma opção favorita para hackers. dicas de notícias e comentários para [email protected]. Siga-me no Twitter: @jeremy_kirk