Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 101/2010

CERT-FI haavoittuvuustiedote 101/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

30.6.2010

Päivitys Adobe Reader- ja Acrobat-sovelluksiin

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

Adobe Reader- ja Acrobat -sovelluksiin on julkaistu päivitys. Päivitys korjaa 17 haavoittuvuutta, joita hyväksikäyttämällä hyökkääjän on mahdollista saada haavoittuva sovellus palvelunestotilaan tai suorittaa kohdejärjestelmässä omia komentojaan. Haavoittuvuuksia voi hyväksikäyttää houkuttelemalla käyttäjä avaamaan hyökkääjän muotoilema PDF-tiedosto.

Päivitys sisältää korjauksen myös kesäkuun alussa julkaistuun Adoben mukaan kriittiseen haavoittuvuuteen (Haavoittuvuus 086/2010).

Päivitys 20.8.2010: Adobe julkaisi korjatun päivityksen haavoittuvuuteen CVE-2010-1240 19.8.2010 julkaistussa päivitysjulkaisussaan.

HAAVOITTUVAT OHJELMISTOT:

  • Adobe Reader 9.3.2 ja aiemmat versiot
  • Adobe Acrobat 9.3.2 ja aeimmat versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmistot valmistajan ohjeen mukaisesti. Helpoin tapa päivittää lukija on käyttää sen automaattista päivitystoimintoa, jota voidaan käyttää Ohje-valikon Tarkista päivitysten saatavuus -toiminnon avulla.

LISÄTIETOA:

PÄIVITYSHISTORIA:

30.6.2010, kello 12.00: Julkaistu
20.8.2010, kello 10.47: Lisätty maininta korjatusta päivityksestä haavoittuvuuteen CVE-2010-1240

Sivua päivitetty 20.08.2010   Tulostusversio Tulostusversio

Tähän haavoittuvuuteen liittyvää luettavaa