Zero-day angreb mod Adobe Reader

Der er et såkaldt zero-day attack ude, imod Adobe Reader (PDF-reader). Da der er tale om et zero-day attack, findes der endnu ikke noget patch, men man kan beskytte sig ved at slå javascript fra i Adobe Reader:

Edit -> Preferences -> JavaScript og fjern markering i Enable Acrobat JavaScript

Angrebet kommer i form af ondsindede pdf-filer – mere information her:

http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219

Opdatering: Symantec rapporterer om aktive angreb mod denne sårbarhed.

Om Uffe R. B. Andersen

Uffes weblog
Dette indlæg blev udgivet i IT-sikkerhed. Bogmærk permalinket.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

 

This site uses Akismet to reduce spam. Learn how your comment data is processed.