Sigurnosni propust u Adobe Illustratoru

Sigurnosni propust u Adobe Illustratoru

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Napisano: 05 Dec 2009 18:41

Pre par dana je nepoznati haker objavio ideju (proof of concept) za iskorišćavanje propusta u Illustratoru za pokretanje softvera na žrtvinom kompjuteru.

Da bi napad bio izvršen, korisnik mora pokrenuti maliciozni Encapsulated PostScript (.eps) file u Illustratoru.

Zvaničnici Adobe-a za sada "mogu da potvrde" samo da je moguće izazvati rušenje programa, ne i instalaciju malware-a na kompjuteru, korišćenjem ovog propusta.

Još uvek nije poznato kada će ovaj propust biti popravljen.



No, ne treba Adobe-u zameriti. Nije lako stići patchovati taj silni bloatware, a i zauzeti su ponovnim ispravkama kritičnih bugova u Flash Player-u najavljenim za idući utorak.


Dopuna: 10 Dec 2009 17:10




Ipak je moguće iskoristiti pomenuti propust za pokretanje programa...


Citat:Adobe categorises this as a critical issue and recommends that users avoid opening .eps files from unknown or untrusted sources in Illustrator until a patch is available...

... Adobe plans to make available an update to Adobe Illustrator to resolve the issue by January 8, 2010


Pogođene se verzije 3 i 4 Illustrator Creative Suite.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Popravka 8.januara!

Citat:Nekih nedelju dana nakon što je neidentifikovani haker postovao kod za napad koji iskorišćava slabu tačku u okviru Adobe Illustrator softvera, kompanija navodi da će izdati popravku za pomenutu slabu tačku do 8. januara. U sigurnosnom obaveštenju koje je izdato u ponedeljak, Adobe potvrđuje da napad utiče na verzije 3 i 4 Illustrator Creative Suite softvera i navodi da bi ova slaba tačka mogla da omogući zlonamernom hakeru da pokrene neovlašćeni softver na žrtvinom računaru. Ovaj kod funkcioniše kada žrtva otvori specijalno kreiran .eps fajl u Illustratoru. Adobe je ovu slabu tačku označio kao kritičnu i predlaže izbegavanje otvaranja .eps fajlova.

[Link mogu videti samo ulogovani korisnici]



Ko je trenutno na forumu
 

Ukupno su 1266 korisnika na forumu :: 146 registrovanih, 9 sakrivenih i 1111 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 100ka, _Rade, A.R.Chafee.Jr., airsuba, ALEXV, alternator, antonije64, Apok, Asteker, babaroga, BaneM75, bbogdan, bgs, boban977, Bobrock1, boj.an, Bojan198527, bojank, Bole72, Bombarder, boromir, Bozjidar87, Brana01, brkan1, cenejac111, Centauro, Cian, Citalac, cole77, cvrle312, Czrweni, dak2, Dambi, Dannyboy, DejanSt, Denaya, Django777, Djordje__________, Dorcolac, Dovla 1980, draganca, draganl, DrSidious, dulleo, Dzigy, Džekson, Electron, Feller, FileFinder, filiphr, g_g, Gargamel008, geo.dule, Gradjanin, Grond, ikan, InzenjerBL, Istman, Jakonjveliki, jasminka1, jodzula, jon istvan, Jozo74, K2, kenny74, kolle.the.kid, krkalon, kunktator, kybonacci, laki_bb, luka35, M74AB3, Mackomen, mat, mercedesamg, mgolub, miki kv, Miki01, mile33, milimoj, Milos ZA, milos.cbr, misa1xx, moldway, naki011, nazgul75, Nemanja.M, neutrino, nextyamb, nisamBot, omen, Orijen, OtacMakarije, Paklenica, Pale2025, Panonsky, pein, Pilence, Polemarchoi, Povratak1912, Prašinar, precan, proka89, raptorsi, raso7, redstar011, Romibrat, samo opusteno, Sass Drake, sevenino, Shadow soldier, shlauf, Slobodan Filipović, Snorks, sosko, SOVO515, Srle993, tamno.nebo, trajkoni018, Trivo, TRZH92, tubular, tuja, Tunguska55, umpah-pah, uruk, Utd4ce, Vendox, Vica1958, vladas87, Vlado82, voja64, vukan0799, Vzor50, Weteran, Zdilar, zdrebac, zlaya011, zokizemun, Zoran Rapajić, zoran-ruma, Zoran_Partizan, Zorge, zorska, |_MeD_|, 800077