Hôm 5/8/2010 Adobe cho biết, trong tuần từ 16 - 20/8/2010, họ sẽ phát hành bản vá khẩn cấp để sửa một lỗi nghiêm trọng trong các phần mềm Reader, Acrobat của mình.
Lỗi này đã được nhà nghiên cứu Charlie Miller tiết lộ tại hội nghị bảo mật Black Hat hồi tháng trước (khi ông trình diễn cách sử dụng bộ công cụ nguồn mở BitBlaze để tăng năng suất “săn” lỗi lên gấp mười lần như thế nào).
Ông Miller là nhà phân tích của Independent Security Evaluators (có trụ sở tại Baltimore, Mỹ), nổi tiếng với việc tìm ra các lỗ hổng trong trình xem PDF Reader của Adobe. Hồi tháng 3/2010, ông Miller đã cho thấy cách một công cụ đơn giản có thể tìm ra những lỗi tiềm năng trong Reader, Microsoft Office, Apple Preview, và nhiều phần mềm khác.
"Lỗi này có thể bị khai thác để làm hỏng bộ nhớ thông qua file PDF có chứa phông chữ TrueType được tạo đặc biệt", Công ty Secunia (Đan Mạch) cho biết. "Khai thác thành công có thể cho phép thực thi mã tùy ý".
Hôm 5/8/2010, Adobe thông báo sẽ phát hành một bản cập nhật bảo mật bất thường trong tuần từ ngày 16 - 20/8/2010. Adobe thường cập nhật bảo mật cho Reader và Acrobat vào ngày thứ Ba và nếu công ty tiếp tục “truyền thống” đó, rất có thể họ sẽ tung ra bản vá lỗi bất thường vào ngày 17/8/2010.
Adobe bóng gió rằng, bản cập nhật bất thường sẽ bao gồm nhiều bản sửa lỗi cho các lỗ hổng khác nữa chứ không chỉ riêng lỗi do ông Miller phát hiện. Công ty cũng cho biết, họ sẽ vẫn tung ra bản cập nhật định hàng quý kỳ tiếp theo vào ngày 12/10/2010.