View Full Version : Grave falla in Adobe Reader e Acrobat Reader
Adobe ha pubblicato il bollettino che riguarda il grave problema di sicurezza nelle versioni 7, 8 e 9.0 di Adobe Reader e Acrobat Reader.
La vulnerabilià provoca un crash e permette a un malintenzionato di prendere il controllo del sistema.
Dato che non ci sono per ora patch ufficiali, Adobe invita gli utenti ad aggiornarsi alla versione 9.1.
Annuncia anche l´arrivo per il 25 marzo dell´ aggiornamento per Linux.
La pagina del bollettino di sicurezza di Adobe :
http://www.adobe.com/support/security/bulletins/apsb09-03.html
Alcune cose poco simpatiche:
1)Adobe Reader 9.1 occupa ben 230 MB (!) mentre la versione 8 era 100 MB.
230 MB per un Reader... :rolleyes: Piu' di Adobe Photoshop !
2)Per scaricarlo fa installare in Firefox il suo Download Manager: ADM, non ho potuto usare il mio DownThemAll o quello normale di Windows. Disinstallato comunque a fine operazione.
3)Fa installare anche GetPlus, una specie di Active X di Adobe. Disinstallato poi con Revo Uninstaller perchè non ne voleva sapere di andarsene dal pannello Installazione Applicazioni...
xcdegasp
12-03-2009, 13:11
software sostituibile dal più funzionale e meno buggato FoxitReader :p
ma la news più preoccupante è questa:
http://www.hwupgrade.it/forum/showthread.php?t=1941342
poi c'è quella riguardante la correzione disponibile per il 9.1:
http://www.hwupgrade.it/forum/showthread.php?t=1944843
software sostituibile dal più funzionale e meno buggato FoxitReader :p
Ho buttato via il moloch Adobe Reader e messo FoxitReader: leggero e pieno di opzioni : c'è anche PDF Printer che fa PDF migliori rispetto a PDF Creator che già usavo...
Ottimo e abbondante!
Grazie per il suggerimento :)
A proposito di Foxit è bene aggiornarlo all'ultima versione perché è disponibile un exploit
Exploit-Code for Foxit PDF out - Update now
March 12, 2009, 7:38 am
For the popular Foxit PDF Reader, an alternative for Adobes Reader, there is now exploit code available. Many people use Foxit in the hope that it doesn’t contain the same vulnerabilities as the “original” software from Adobe. But a few issues had been found with the alternative PDF Reader as well.
As well as in the Adobe Reader there are security weaknesses within Foxit. Not very common, there is now also exploit code publicly available which can be abused to smuggle malicious code into a victims computer with specially prepared PDF documents. Since there is an update available, make sure to install it immediately!
Dirk Knop
Technical Editor
Tags: Exploits, Updates
http://techblog.avira.com/2009/03/12/exploit-code-for-foxit-pdf-out-update-now/en/
Ma FoxitReader apre i pdf direttamente nel browser?
Chill-Out
12-03-2009, 20:47
Ma FoxitReader apre i pdf direttamente nel browser?
Si
A proposito di Foxit è bene aggiornarlo all'ultima versione perché è disponibile un exploit
http://techblog.avira.com/2009/03/12/exploit-code-for-foxit-pdf-out-update-now/en/
in realtà sono due:
http://www.hwupgrade.it/forum/showthread.php?t=1943401
Allora m'è andata bene, come neofita di Foxit ho messo l' ultima versione: la 3.0 Build 1506 , appena uscita ;)
...certo non conforta pensare che ho lasciato AdobeReader perchè fallato per mettere Foxit fallato fino a 4 giorni fa...
E' uno slalom.
sampei.nihira
14-03-2009, 17:39
Allora m'è andata bene, come neofita di Foxit ho messo l' ultima versione: la 3.0 Build 1506 , appena uscita ;)
...certo non conforta pensare che ho lasciato AdobeReader perchè fallato per mettere Foxit fallato fino a 4 giorni fa...
E' uno slalom.
:D
Però se tu fai la media dei bugs evidenziati, ad esempio, in un anno noterai che Foxit risulta molto più sicuro di Adobe.
:D
Però se tu fai la media dei bugs evidenziati, ad esempio, in un anno noterai che Foxit risulta molto più sicuro di Adobe.
Confermo! :D
Aggiungerei che Foxit è veloce anche nei tempi :
20 febbraio: Core scopre la vulnerabilità
9 marzo: Pronta la patch per gli utenti:
http://www.coresecurity.com/content/foxit-reader-vulnerabilities
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.