Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2012 > CERT-FI haavoittuvuustiedote 067/2012

CERT-FI haavoittuvuustiedote 067/2012

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

10.4.2012

Adobe Acrobat- ja Reader-ohjelmistojen päivityksissä korjattu useita haavoittuvuuksia

     
Kohde: - työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
- suojauksen ohittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ongelman rajoittaminen
Lisätietoja

Adobe Reader- ja Adobe Acrobat-ohjelmistojen päivitetyissä versioissa on korjattu useita haavoittuvuuksia, jotka mahdollistavat palvelunestohyökkäyksen, kohdejärjestelmän joutumisen hyökkääjän hallintaan, hyökkääjän koodin suorittamisen ja luottamuksellisen tiedon joutumisen sivulliselle.

Adobe on luokitellut päivitykset kriittisiksi (critical), ja suosittelee ohjelmistojen päivittämistä korjattuihin versioihin mahdollisimman pikaisesti.

HAAVOITTUVAT OHJELMISTOT:

  • Adobe Reader X 10.1.2 ja tätä aikaisemmat 10.x-sarjan versiot
    • Adobe Reader 9.5 ja tätä aikaisemmat 9.x-sarjan versiot
    • Adobe Reader 9.4.6 ja tätä aikaisemmat 9.x-sarjan Linux-versiot
    • Adobe Acrobat X 10.1.2 ja tätä aikaisemmat 10.x-sarjan versiot
      • Adobe Acrobat 9.5 ja tätä aikaisemmat 9.x-sarjan versiot

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä haavoittuvat ohjelmistot valmistajan ohjeen mukaisesti.

Adoben ilmoituksen mukaan Adobe Reader X ja Adobe Acrobat X -ohjelmistojen rajoitettu hiekkalaatikkoympäristö ehkäisee tunnettujen hyväksikäyttömenetelmien hyödyntämistä. Päivittämällä Reader 9.x ja Acrobat 9.x -versiot uudempiin Reader X ja Acrobat X -versioihin, on haavoittuvuutta hyödyntävien hyökkäysyritysten vaikutusta näin ollen mahdollista rajoittaa.

LISÄTIETOA:

PÄIVITYSHISTORIA:

10.4.2012, kello 22.34: Julkaistu

Sivua päivitetty 10.04.2012   Tulostusversio Tulostusversio