Компания Adobe Systems сообщила о наличии опасной уязвимости в программе Adobe Reader для операционных систем Unix и Linux.

Используя дыру, злоумышленники теоретически могут выполнить произвольные деструктивные операции на удаленном компьютере. Для этого необходимо вынудить жертву открыть сформир
ванный особым образом файл в формате PDF, который может быть, например, прислан по электронной почте или размещен на веб-сайте в интернете. При попытке просмотра такого файла на машине возникает ошибка переполнения буфера, провоцирующая последующий запуск вредоносного программного кода. Проблема связана с функцией UnixAppOpenFilePerform().

Брешь присутствует в Adobe Reader версий 5.0.9 or 5.0.10 для платформ Linux, Solaris, IBM-AIX и HP-UX. Устранить опасность можно путем загрузки обновленной модификации приложения, доступной (http://www.adobe.com/products/acrobat/) на веб-сайте разработчиков.

Кроме того, пишет Compulenta.ru, пакеты Adobe Reader 5.0.9/5.0.10 содержат еще одну, менее опасную уязвимость, при помощи которой локальный нападающий может получить несанкционированный доступ к документам PDF другого пользователя. Ошибка связана с особенностями создания временных файлов приложениями Adobe Reader. Впрочем, данная брешь также уже устранена.

By Ruslan Novikov

Интернет-предприниматель. Фулстек разработчик. Маркетолог. Наставник.