Adobe Systems подтвердила наличие критической уязвимости в своих приложениях для просмотра PDF-файлов и посоветовала, как устранить ее вручную.
Впервые о критической ошибке в Adobe Acrobat Standard, Professional, Adobe Reader до версии 8.1 включительно, Adobe Elements до версии 8.1 включительно и Adobe 3D заявил 20 сентября 2007 г. британский исследователь Петко Петков (Petko Petkov) в блоге GNUcitizen. Уязвимость срабатывает при открытии документа как этими приложениями, так и по ссылке внутри Microsoft Internet Explorer 7 под Windows XP.
Уязвимость связана со специальными ссылками mailto:, вызывающими почтовый клиент для создания нового письма. Adobe посоветовала администраторам срочно отключить использование протокола mailto: для вышеупомянутых уязвимых приложений. Патч будет выпущен к концу октября.
По словам исследователя, уязвимость настолько «критическая», что публикация подробностей и концептуального эксплойта может нанести большой вред, поскольку PDF стал стандартом для деловых документов и используется практически во всех компаниях.
И мы тоже не спим, чтобы держать вас в курсе всех угроз