Adobe-sårbarhed udnyttes bredt

Artiklen blev oprindeligt publiceret den 19/3/2009

Angribere har udvidet deres brug af en velkendt sårbarhed i Adobe Reader. Adobe har netop udsendt rettelser til tidligere versioner af det sårbare program.

I starten blev sårbarheden kun udnyttet i få, målrettede angreb. Men IBM Internet Security Systems har nu set flere mails, der forsøger at udnytte den på lige fod med andre PDF-sårbarheder. De ser ud til at komme fra mailservere i Taiwan.

Adobe lukkede sikkerhedshullet, der handler om behandlingen af JBIG2-data, i Reader og Acrobat version 9.1. Nu har firmaet udsendt version 8.1.4 og 7.1.1 til brugere, der ikke kan eller vil opgradere til 9.1.

Dermed er alle aktuelle Windows og Macintosh-versioner rettet. Den 24. marts kommer Reader 9.1 og 8.1.4 til Unix.

Links