Kritiska ievainojamība Adobe Acrobat Reader 

Datoru Drošības tehnoloģijas, kas pārstāv antivīrusu kompāniju Kaspersky Lab informē, ka vienā no Adobe Acrobat Reader komponentiem ir atklāta kritiska ievainojamība. Kā ziņo kompānija iDefense, problēma ir saistīta ar funkcijas RTLHeapFree() nepareizu darbu. Uzbrukuma realizācijai ļaunprātim ir nepieciešams piespiest upuri atvērt failu PDF formātā, kura sastāvā ir iekļauta īpaša HTTP- atsauce. Šī faila apstrāde novedīs pie bufera pārpildīšanas kļūdas rašanās un tālākas patvaļīga programmas koda izpildīšanas attālinātajā datorā. Kompānijā Adobe mēģināja ievainojamību Acrobat Reader versijā 6.02 novērst, taču, saskaņā ar iDefense speciālistu apgalvojumiem, problēma pilnībā nav atrisināta.

Jaunākie komentāri