Stránka 1 z 1

Chyba v Adobe Acrobatu/Acrobat Readeru a Flash playeru

Napsal: 25 črc 2009 21:08
od fredik
Program/y postižené chybou:
Flash Player (verze 9.0.159.0 a 10.0.22.87) pro všechny podporované operační systémy (Windows, Mac a Linux), Acrobat a Acrobat reader

Stav zranitelnosti:
Neopraveno

Informace k problému:
Dne 22. července byla publikována a následně potvrzena výrobcem zranitelnost u Adobe Flash playeru a tím i související problém v programu Acrobat/Reader. Nově publikovaná zranitelnost je typu 0-day a zatím na ni neexistuje oprava a už je v současné době zneužívána. Samotný problém se týká zpracování flash videa ve formátu .swf, kdy při otevření speciálně upraveného souboru, může dojít k pádu aplikace a umožnění útočníkovi přístup k systému. Tím také souvisí i problém s již zmíněným Acrobatem/Readerem, pokud v něm otevřete .pdf soubor, který bude v sobě obsahovat speciálně upravený obsah s flash videm/animací...

Dočasné řešení:
Určitým dočasným zmírněním tohoto problému v Acrobatu je smazání, přejmenování nebo zamezení přístupu ke knihovně authplay.dll, která je součástí Acrobatu a nejdete ji v umístění kde máte nainstalovaný Acrobat, typicky to je:

Kód: Vybrat vše

C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll
Pokud použijete zmíněný postup, můžete se setkat s pádem aplikace nebo s chybovou zprávou při otevírání pdf souboru, který v sobě obsahuje swf.

Aktualizace opravující zmíněnou zranitelnost by se měly objevit koncem tohoto měsíce (Flash player 30. července a Acrobat/Reader 31. července)

//Ltb: původně článek v sekci "Bezpečnostní hrozby"

Re: Chyba v Adobe Acrobatu/Acrobat Readeru a Flash playeru  Vyřešeno

Napsal: 01 srp 2009 08:30
od fredik
Jak už bylo zmíněno v předchozím příspěvku, tak byly v minulých dnech uvolněny bezpečnostní aktualizace zmíněných programů.

Aktuální verzi Flash playeru (v.10.0.32.18) můžete stáhnou => zde

Samotnou aktualizaci Acrobata a Acrobat Readera proveďte přímo v programu:
(Nápověda => Zkontrolovat aktualizace) v en verzi (Help => Check for Updates)
po aktualizaci by jste se měli dostat na verzi programu 9.1.3 (týká se 9 verze)
případně je i možnost stáhnou aktualizaci ručně a doinstalovat (aktualizace 9.1.3) => zde (odkaz jen pro Acrobat Reader)

Pokud používáte zmíněné programy, tak neváhejte a proveďte aktualizaci co nejdříve!!!

Jen tu ještě zmíním, že další pravidelná plánovaná aktualizace pro Adobe Reader je naplánovaná na Úterý 13. října (pokud nenastane mimořádná situace...)