The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F
การอัปเดตจะแก้ปัญหาในเวอร์ชัน 7.x, 8.x และ 9.x สำหรับ Reader และ Acrobat บน Windows รุ่นต่างๆ 8.x และ 9.x ของ Reader และ Acrobat สำหรับ Macintosh และ Reader 8.x และ 9.x สำหรับ Unix มันจะซ่อมแซมข้อผิดพลาด CVE-2009-1492 ซึ่งเกี่ยวข้องกับการใช้ JavaScript ของ Adobe ใน Reader และ Acrobat
<การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows>
ข้อบกพร่องดังกล่าวอาจทำให้แฮ็กเกอร์สร้างอันตรายได้ ไฟล์ PDF ที่สามารถใช้งานโค้ดอื่น ๆ ได้ รหัสโจมตีถูกเผยแพร่เมื่อสัปดาห์ที่แล้วในเว็บไซต์ SecurityFocus
Adobe ได้ระบุช่องโหว่ที่สองใน Reader for Unix, CVE-2009-1493 ที่จะได้รับการแก้ไขในการปรับปรุงที่จะเกิดขึ้น Lenoe เขียน ข้อบกพร่องดังกล่าวไม่ส่งผลกระทบต่อ Windows หรือ Macintosh เขาเขียนว่าจนกว่าจะมีการอัพเดตออกมาผู้ใช้ควรปิดการใช้งาน JavaScript ในทั้งสองแอพพลิเคชั่น ภายใต้เมนูการตั้งค่าของฟังก์ชั่น "edit" คุณสามารถยกเลิกการเลือก JavaScript ได้ซึ่งจะเป็นการหยุดการโจมตี
Adobe ได้ต่อสู้กับข้อบกพร่องใน Reader และ Acrobat เป็นระยะเวลาหนึ่ง ช่องโหว่เหล่านี้เป็นประโยชน์ต่อแฮกเกอร์เนื่องจากสามารถสร้างเอกสารที่เป็นอันตรายเพื่อใช้ประโยชน์จากข้อบกพร่องและควบคุมคอมพิวเตอร์ได้ เนื่องจากไฟล์ PDF มีการใช้งานกันอย่างแพร่หลายมีโอกาสสูงที่เหยื่อจะถูกหลอกในการเปิดและควบคุมเครื่องคอมพิวเตอร์ได้
บริษัท ด้านความปลอดภัยกำลังเตือนข้อบกพร่องใหม่ในสองโปรแกรม Adobe Systems ซึ่งอาจทำให้พีซีเสียหายได้โดยการเปิดใช้งาน บริษัท รักษาความปลอดภัยกำลังเตือนข้อบกพร่องใหม่ในสองโปรแกรมของ Adobe Systems ซึ่งอาจทำให้พีซีเสียหายได้โดยเปิดไฟล์ PDF ที่เป็นอันตราย <รูปแบบไฟล์แบบพกพา
แฮกเกอร์ใช้ประโยชน์จากข้อบกพร่องในป่าแม้ว่าจะมีการโจมตี ยังไม่แพร่หลายมากนักตาม Symantec และ Shadowserver Foundation
PDF Converter Nuance PDF Enterprise 6.0 ($ 150 ณ วันที่ 8/3/2009) ใช้เวลาใน Adobe Acrobat Pro 9 (Acrobat มาจากผู้ริเริ่มของ รูปแบบ PDF) - และไม่ให้มีกลยุทธ์ที่ชัดเจนและมีความทะเยอทะยาน Nuance นำเสนอคุณสมบัติต่างๆที่มุ่งเน้นไปที่ผู้ใช้ทางธุรกิจโดยตรงซึ่งรวมถึงคุณลักษณะขั้นสูงของ Acrobat Pro 9 และบางส่วนที่ขาดหายไปสำหรับหนึ่งในสามของราคาแท็กราคา 450 ดอลลาร์ของ Adobe
ผลิตภัณฑ์ Flash และ Acrobat Reader ของ Adobe Systems จะกลายเป็นเป้าหมายที่ต้องการสำหรับแฮกเกอร์อาชญากรในปี 2010 ซึ่งเหนือกว่าแอปพลิเคชัน Microsoft Office ซึ่งเป็นผู้ให้บริการความปลอดภัยที่คาดการณ์ไว้ในสัปดาห์นี้
"Cyber crime ได้เลือกใช้ผลิตภัณฑ์ของ Microsoft มานานแล้วเนื่องจากความนิยมของพวกเขาในปี 2553 เราคาดว่าซอฟต์แวร์ Adobe โดยเฉพาะ Acrobat Reader และ Flash จะเป็นจุดสูงสุด "McAfee ผู้ให้บริการความปลอดภัยกล่าวในรายงาน" 2010 Threat Predictions "(PDF)