Trang chủ  >>  Bảo mật Thứ 6 - 15/01/2010

1.jpg

Adobe vá lỗ hổng PDF zero-day

Cuối ngày 12/1/2010, Adobe đã vá 8 lỗ hổng bảo mật (trong đó có 6 lỗi nghiêm trọng) trong các chương trình xem, soạn thảo file PDF của họ.

Đây là lần thứ 3 (kể từ khi thông báo), Adobe tung ra các bản cập nhật định kỳ hàng quý cho Reader, Acrobat. Lần này, công ty “bịt” 1 lỗ hổng được công khai hồi giữa tháng 12/2009 nhưng đã bị tin tặc khai thác từ hồi tháng 11/2009. Hồi tháng 12/2009, Adobe cho biết là sẽ không vá lỗi trước ngày 12/1/2010 vì nếu tung ra 1 bản cập nhật khẩn cấp sẽ phá vỡ lịch trình của họ.

Adobe cho biết, 6/8 lỗi được vá “có thể cho phép thực thi mã bất kỳ” hoặc “có thể dẫn tới việc thực thi mã” (tương đương với lỗi nghiêm trọng). 3 lỗi trong số này nằm trong việc phân tích, hỗ trợ các file U3D (Universal 3D) của Reader, Acrobat. Lỗi thứ 4 trong trình Download Manager của Adobe còn lỗi thứ 5 là lỗi làm gián đoạn bộ nhớ. Bản cập nhật còn vá một số lỗ hổng kém nghiêm trọng có thể bị sử dụng để làm treo hoặc thay đổi các thiết lập bảo mật của Reader/Acrobat.

Lần cập nhật này sẽ đưa Adobe Reader lên phiên bản 9.3 (có cho Windows, Mac, Linux) và Adobe Acrobat lên phiên bản 8.2 (có cho Windows, Mac). Có thể tải 2 bản cập nhật này về từ website của Adobe hoặc sử dụng cơ cấu tự động cập nhật của phần mềm.

Theo Computerworld/TGVT

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
VNISA tổng kết năm 2009 - Thứ 7 - 09/01/2010
Sẵn sàng cho một thế giới kết nối

ICTnews - Hơn một nửa các thiết bị tại CES...

Điểm mặt “dế” 2 Sim giá dưới 500 nghìn

ICTnews - Dù số lượng chưa vượt quá 10 đầu...

Bộ vỏ iPhone Teddy Bear lấp lánh

ICTnews - Đây sẽ là món quà nhỏ ngày...

10 nhân tài xuất sắc nhất làng công nghệ hiện nay

ICTnews - Họ đã góp phần gây dựng những...

Yahoo mất thêm 4 lãnh đạo cấp cao

ICTnews - Chiều ngày 07/02/2011, Yahoo...

Tới lượt CNN điều tra Foxconn

ICTnews – CNN đã tới Thành Đô để điều tra...

“Phì cười” với 15 trang báo lỗi 404 hài hước

ICTnews – Các trang báo lỗi 404 (liên kết...

Ảnh Facebook bị xóa 3 năm sau vẫn tồn tại

ICTnews – Sau gần 3 năm bị một trang web...

Anh: Nam giới thích “theo dõi” bạn đời trên mạng

ICTnews - Nhiều đàn ông Anh rất giỏi...

Hơn 2,5 triệu máy tính sẽ cài phần mềm nguồn mở

ICTnews - Theo chỉ đạo của Phó Thủ tướng...

13 tính năng đáng chú ý của Windows 8 (phần 2)

ICTnews – Windows 8 giới thiệu một loạt...

Đến lượt Sony thay "tướng" 

ICTnews – Hôm 1/2, tập đoàn điện tử Nhật...

Nhân viên mới của Apple được phát iPhone... giả

ICTnews - Apple thường cho nhân viên mới...

Apple đã “nẫng” iPhone từ tay Cisco ra sao?

ICTnews –Apple đã sử dụng những chiến...

Game Facebook đe dọa game Việt

ICTnews - “Khoảng 5 năm nữa, người Việt sẽ...

Game “Cắt dây” ra bản tiếng Việt

ICTnews – Microsoft hợp tác với nhà sản...

Angry Birds "bay" trên Facebook từ 14/2

ICTnews - Để củng cố vị trí dẫn đầu trong...

Bkav xác nhận việc bị tấn công DDoS

ICTnews - Ông Nguyễn Minh Đức, Giám đốc Bộ...

CMC: "Có thể Bkav đã bị tấn công từ chối dịch vụ"

ICTnews - Một ngày sau khi bị hacker tấn...