Tuần tới hãng Adobe Systems sẽ tiến hành cập nhật bản vá lỗi cho một số lỗ hổng nguy hiểm trong 2 ứng dụng Acrobat và Reader.
“Chúng tôi sẽ khắc phục lỗ hổng trong các phiên bản Adobe Reader và Acrobat vào ngày 12/5 tới”, David Lenoe, giám đốc chương trình bảo mật của Adobe cho biết.
Bản vá lỗi mới nhất của Adobe sẽ sửa chữa các sai sót bảo mật trong các phiên bản 7.x, 8.x và 9.x của Reader và Acrobat trên Windows; các phiên bản 8.x và 9.x của Acrobat trên máy Mac; và các phiên bản 8.x và 9.x trên Unix. Bản vá cũng khắc phục lỗi CVE-2009-1492, vốn liên quan tới khả năng thực thi JavaScript trên Reader và Acrobat.
Theo Adobe, lỗ hổng có thể cho phép kẻ tấn công tạo một tệp tin PDF độc hại, và chạy mã nhị phân trên hệ thống. Mã tấn công lỗ hổng này được đăng tải cuối tuần trước trên website SecurityFocus.
Adobe cũng cảnh báo người dùng về lỗ hổng thứ hai trong Reader trên Unix (CVE-2009-1493). Lỗ hổng này cũng sẽ được khắc phục trong các phiên nâng cấp sắp tới, mặc dù về bản chất nó không ảnh hưởng tới Windows hoặc Mac.
Theo Adobe, trước khi bản vá lỗi được ban hành, người dùng nên vô hiệu hóa tính năng JavaScript trong 2 tính năng trên. Dưới menu “tham chiếu” (preferences) của chức năng “edit”, người dùng có thể vô hiệu hóa tính năng JavaScript để ngăn chặn khả năng khai thác lỗ hổng.
Trước đây, Reader và Acrobat đã đôi lần phát sinh lỗ hổng. Các lỗ hổng này rất có “ý nghĩa” với hacker bởi chúng giúp tạo ra các tài liệu độc hại để khai thác lỗ hổng và chiếm quyền kiểm soát máy tính. Do tệp tin PDF được sử dụng khá rộng rãi, nên nguy cơ nạn nhân bị lợi dụng rất cao.
Tuần tới Adobe sẽ vá lỗ hổng nguy hiểm trong Acrobat và Reader
313
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hiệu ứng nhà kính là gì? Những loại khí gây hiệu ứng nhà kính
2 ngày -

Tổng hợp code Zombies Boom mới nhất, nhận full thưởng
3 ngày -

9 cách mở Local Group Policy Editor trên Windows 11
2 ngày -

Code Đấu La Bang Bang mới nhất và hướng dẫn nhập code đổi thưởng
3 ngày 1 -

Hướng dẫn ghép ảnh vào khung trên Canva
3 ngày -

Tải Free Fire OB51, Free Fire Advanced Server mới nhất
3 ngày 52 -

Code Tam Quốc Mèo mới nhất và cách nhập code
3 ngày -

Cách sử dụng cùng lúc nhiều tài khoản Discord
3 ngày -

NASA ‘thay đổi’ ngày sinh của 12 cung hoàng đạo, 86% số người bị đổi chòm sao khác
3 ngày 100+ -

Những bức hình về siêu trăng đẹp lộng lẫy ở khắp nơi trên thế giới
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy