Обновление Adobe затрагивает пакеты Adobe Reader 9.2 и Acrobat 9.2 для операционных систем Windows, Mac OS X и UNIX, а также Adobe Reader 8.1.7 и Acrobat 8.1.7 под Windows и Mac OS X.

Эксплуатируя дыру в указанных продуктах, злоумышленник теоретически может спровоцировать аварийное завершение работы программы на атакуемом компьютере, а затем выполнить произвольный вредоносный код. Практические случаи использования уязвимости зафиксированы; однако о количестве пострадавших скромно умалчивается.

Microsoft же устранила критическую брешь в платформах Windows всех поддерживаемых версий. Проблема связана с компонентом Embeded OpenType Font Engine (EOT): вынудив жертву открыть сформированный специальным образом документ Word или PowerPoint с EOT-шрифтом, киберподлец может полностью оккупировать ваш суверенный ПК.

Наибольшую опасность дыра представляет для пользователей Windows 2000, другие версии Windows якобы менее уязвимы.

Компании Adobe и Microsoft настоятельно просят загрузить патчи, а сделать это можно здесь и тут.

Подготовлено по материалам Microsoft и Adobe.

Поделиться
Комментарии