HourChange=0:numAdsInControl=1
  • Chủ Nhật, 08/08/2010 13:29 (GMT+7)

    Adobe xác nhận lỗi PDF zero-day và có kế hoạch vá khẩn cấp

    Lượt xem 2288
    Đánh giá

    Bạch Đình Vinh
    Hôm 5/8/2010 Adobe cho biết, trong tuần từ 16 - 20/8/2010, họ sẽ phát hành bản vá khẩn cấp để sửa một lỗi nghiêm trọng trong các phần mềm Reader, Acrobat của mình.

    Lỗi này đã được nhà nghiên cứu Charlie Miller tiết lộ tại hội nghị bảo mật Black Hat hồi tháng trước (khi ông trình diễn cách sử dụng bộ công cụ nguồn mở BitBlaze để tăng năng suất “săn” lỗi lên gấp mười lần như thế nào).

    Ông Miller là nhà phân tích của Independent Security Evaluators (có trụ sở tại Baltimore, Mỹ), nổi tiếng với việc tìm ra các lỗ hổng trong trình xem PDF Reader của Adobe. Hồi tháng 3/2010, ông Miller đã cho thấy cách một công cụ đơn giản có thể tìm ra những lỗi tiềm năng trong Reader, Microsoft Office, Apple Preview, và nhiều phần mềm khác.

    "Lỗi này có thể bị khai thác để làm hỏng bộ nhớ thông qua file PDF có chứa phông chữ TrueType được tạo đặc biệt", Công ty Secunia (Đan Mạch) cho biết. "Khai thác thành công có thể cho phép thực thi mã tùy ý".

    Hôm 5/8/2010, Adobe thông báo sẽ phát hành một bản cập nhật bảo mật bất thường trong tuần từ ngày 16 - 20/8/2010. Adobe thường cập nhật bảo mật cho Reader và Acrobat vào ngày thứ Ba và nếu công ty tiếp tục “truyền thống” đó, rất có thể họ sẽ tung ra bản vá lỗi bất thường vào ngày 17/8/2010.

    Adobe bóng gió rằng, bản cập nhật bất thường sẽ bao gồm nhiều bản sửa lỗi cho các lỗ hổng khác nữa chứ không chỉ riêng lỗi do ông Miller phát hiện. Công ty cũng cho biết, họ sẽ vẫn tung ra bản cập nhật định hàng quý kỳ tiếp theo vào ngày 12/10/2010. 

    Từ khóa: Adobe, PDF
    Nguồn: Computerworld, 5/8/2010
    Với mong muốn tạo sân chơi để những người quan tâm đến CNTT-TT dễ dàng chia sẻ kinh nghiệm và kiến thức, website pcworld.com.vn chính thức tạo mục Bạn đọc viết. Để gửi bài, bạn cần truy cập liên kết này và điền đầy đủ thông tin. Bài được đăng trên mục Bạn đọc viết của pcworld.com.vn, tác giả sẽ được hưởng nhuận bút. Chúng tôi khuyến khích các bài chia sẻ kiến thức và kinh nghiệm sử dụng thiết bị, giải pháp CNTT-TT, các bài suy ngẫm, cảm nhận hay kỷ niệm về CNTT-TT và tác động của lĩnh vực này đối với đời sống. Quy định về bài viết các bạn có thể đọc tại đây.
    Ý kiến của bạn? Ý kiến của bạn?
    Tin ngày :

Thuật ngữ