Publicidade

29 de agosto de 2010
seguranca
Bugs e Falhas de Software

Adobe admite erro em Acrobat e Reader

Por IDG News Service

Publicada em 15 de dezembro de 2009 às 10h41

Falha em JavaScript está sendo explorada por crackers, que enviam PDFs maliciosos para usuários.

A Adobe está investigando relatos de ataques que exploram um erro desconhecido na versão mais recente do Reader e do Acrobat.

“A Adobe recebeu relatos de vulnerabilidades no Adobe Reader, no Acrobat 9.2 e em versões mais antigas que têm sido exploradas por crackers”, escreveu a empresa em seu blog de segurança na segunda-feira (14/12). “Estamos investigando o caso e analisando os riscos para os consumidores.”

Os crackers exploram a falha enviando arquivos PDF maliciosos para as vítimas, de acordo com o grupo de rastreamento de malwares, Shadowserver. “Isso é legítimo e muito ruim”, comentou o grupo em seu blog.

A vulnerabilidade se encontra em um erro na maneira como o Reader processa códigos JavaScript. O Shadowserver recomenda que usuários desabilitem o JavaScript nos softwares da Adobe. Isso pode ser feito entrando em Edit – Preferences – JavaScript Windows e desabilitando a caixa Enable Acrobat JavaScript.

(Robert McMillan)
Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

ATM violada

ATM violada

Hacker fez com que máquinas despejassem notas e ainda obteve dados de cartões de crédito.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Plural

Qual seu perfil como gestor de TI?

"Senhoras e senhores, a história a que irão assistir é verdadeira. Apenas os nomes foram alterados para proteger os inocentes" – Dragnet, série policial de TV americana.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Videoconferência: a comunicação empresarial para o século XXI.
Baseado no modelo grid computing, o Oracle Database 11g possibilita economia de energia e maximiza a infraestrutura TI.
SOA App Grid: Melhore o seu negócio com Middleware rápido e eficiente.
As circunstâncias e os clientes mudaram. O seu programa de fidelidade manteve o ritmo?
Falta de capacidade analítica prejudica a tomada de decisões nas empresas e nos governos, revela pesquisa da Accenture.