Car-tech

Adobe Scrambles corrige falha no PDF

How to Redact PDFs in Adobe Acrobat Pro

How to Redact PDFs in Adobe Acrobat Pro
Anonim

A Adobe publicou um boletim de segurança anunciando a próxima atualização do Adobe. O Reader 9.3.3 para Windows, Mac OS X e UNIX e o Adobe Acrobat para Windows e Mac, bem como o Reader e o Acrobat versão 8.2.3 para as mesmas plataformas para resolver vários problemas de segurança. A Adobe notou "que essas atualizações representam um lançamento fora de banda. A Adobe está programada para lançar a próxima atualização de segurança trimestral para o Adobe Reader e Acrobat em 12 de outubro de 2010".

A Microsoft também lançou um out-of-band patch para a vulnerabilidade de atalho do Windows - apenas uma semana antes das atualizações planejadas da Patch Tuesday. A rápida reviravolta da Adobe, da descoberta de vulnerabilidades ao patch, é louvável, mas o aumento das explorações de dia zero forçando a Adobe e a Microsoft a fornecer atualizações frequentemente fora do ciclo normal de patches ameaça negar os benefícios de ter um sistema de lançamento de patches programado regularmente

[Leitura adicional: Como remover malware do seu PC com Windows]

O problema a ser resolvido pela Adobe é uma vulnerabilidade no Adobe Reader que foi revelada na Black Hat pelo pesquisador de segurança Charlie Miller. Miller ganhou fama ganhando repetidamente o concurso Pwn2Own na conferência de segurança CanSec West.

Um aviso da Secunia relacionado à falha da Adobe explica "A vulnerabilidade é causada devido a um erro de estouro de número inteiro em CoolType.dll ao analisar o valor do campo "maxCompositePoints" na tabela "maxp" (Maximum Profile) de uma fonte TrueType. Isso pode ser explorado para corromper a memória através de um arquivo PDF contendo uma fonte TrueType especialmente criada. "

Resumido em inglês que os administradores de TI e os usuários que não são desenvolvedores podem entender, a Secunia acrescenta que "a exploração bem-sucedida pode permitir a execução de código arbitrário". Conclusão: um invasor pode explorar a falha do Adobe Reader para assumir o controle de um sistema vulnerável e instalar ou executar outro software malicioso.

Curiosamente, é uma falha na maneira como as fontes são renderizadas em documentos PDF que permitem o site JailbreakMe. para contornar as defesas do iPhone e alterar a funcionalidade central do sistema operacional do smartphone. No entanto, de acordo com Miller, as falhas não estão relacionadas entre si. Felizmente, a Apple está trabalhando duro para atualizar o iOS para resolver esse problema.

Os administradores de TI preocupados com a possibilidade de explorar esta vulnerabilidade até a atualização da Adobe podem sempre procurar leitores PDF alternativos, como FoxIt Reader e Nuance PDF Reader.