Categories: Notícias

Adobe lança pacote para vulnerabilidade dia zero

A Adobe lançou atualizações não programadas para consertar vulnerabilidades nos softwares Reader e Acrobat.

“A vulnerabilidade é crítica e pode ser usada para tomar o controle de computadores, devendo ser tratada o mais rápido possível”, informou Wolfgang Kandek, CRO da Qualys, em um post de blog.

De acordo com o time da US Computer Emergency Readiness (US-CERT), a vulnerabilidade tem origem em “Cooltype.dll” no Reader e Acrobat, que poderia permitir de forma remota “a execução de código arbitrário por meio da fonte TrueType”.

Estão vulneráveis a versão 9 do Acrobat – incluindo a atualização para 9.3.3 – para Windows e Macintosh, o Adobe Reader 9 – bem como a atualização 9.3.3 – para Windows, Macintosh e Unix, e o Reader 8 – incluindo 8.2.3 – para Windows e Macintosh.

A vulnerabilidade foi divulgada pela primeira vez no mês passado pelo pesquisador em segurança Charlie Miller, durante a conferência Black Hat USA 2010.

A Adobe credita a descoberta, entretanto, a Tavis Ormandy. “Parece que Tavis reportou a falha à Adobe antes da apresentação de Miller na Black Hat. Este é um exemplo que ilustra um fato para o qual os pesquisadores têm chamado a atenção há um bom tempo: é possível e tem ocorrido de vulnerabilidades terem sido descobertas independentemente, por pesquisadores ou criadores de malwares”, escreveu Kandek.

A atualização de segurança atende também à nova versão do Flash, lançada no início deste mês. O próximo pacote programado pela Adobe será em 12 de outubro deste ano.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

14 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

16 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

16 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

17 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

17 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

20 horas ago