Войти

Или войди с помощью

Уязвимость Adobe Acrobat Reader даёт хакерам полный доступ к Mac. Обновитесь сейчас

Артём Баусов avatar |
Уязвимость Adobe Acrobat Reader даёт хакерам полный доступ к Mac. Обновитесь сейчас

Исследователь безопасности Tencent Юбин Сан раскрыл три уязвимости Adobe Acrobat Reader для Mac. Они позволяют хакеру получить root-права и полный доступ к компьютеру жертвы.

На этой неделе Adobe выпустила патч версии 2020.009.20063, закрывающий уязвимости. Скачать апдейт можно в меню Справка -> Проверить наличие обновлений.

Tencent security researcher Yuebin Sun today disclosed three security vulnerabilities in Adobe Acrobat Reader for Mac that could allow an attacker to gain root privileges and access sensitive user data. Adobe patched the vulnerabilities in an update to Acrobat this week, so make sure you are running version 2020.009.20063 or later by opening the app and navigating to Help > Check for Updates.
22
undefined
iPhones.ru
Апдейт уже доступен.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Bubu52 avatar
    Bubu52 14 мая 2020
    5

    не пользуюсь ридером)

    xshron avatar
    xshron17 мая 2020
    1

    @Bubu52, отличный аргумент))) А сколько там ещё дыр о которых ты даже не догадываешься.

    Войди на сайт, чтобы ответить
    Ответить
  2. iLexa avatar
    iLexa 14 мая 2020
    13

    Кто-то пользуется этой дичью? Зачем?

    e-ch avatar
    e-ch14 мая 2020
    0

    @iLexa, так в отличие от штатного просмотрщика, если мне не изменяет память, в акробате ещё и редактировать можно.

    А вот чего я не пойму, так это каким образом уязвимость в программе, не особых прав, открывает рут-доступ ко всей системе. Это как набыдлокодить надо было? Впрочем, после фотошопа 2020, который у многих даже на 2016 прошках регулярно бичболит, я не удивлён.

    dimasokol avatar
    dimasokol14 мая 2020
    5

    @e-ch, в Acrobat *Reader* ничего редактировать нельзя.

    ​? avatar
    ​?14 мая 2020
    2

    @e-ch, нельзя там редактировать

    Elon Musk avatar
    Elon Musk14 мая 2020
    2

    @e-ch, в штатном легко и просто редактируется. О чем вы?

    tamtam avatar
    tamtam15 мая 2020
    0

    @Elon Musk, ну слово вы не замените или букву не поменяете. Это только в профешионал.

    Войди на сайт, чтобы ответить
    Ответить
  3. dimasokol avatar
    dimasokol 14 мая 2020
    13

    А нафига он нужен, простите?

    Сейчас по-моему даже в виндовозе штатный просмотрщик поддерживает PDF, а уж на маке оно работает без сторонних приблуд вообще сколько его помню, и помню я его ещё с леопарда.

    Тут должен быть совет снести нахрен этот бесполезный дырявый софт, а не обновлять его.

    tamtam avatar
    tamtam15 мая 2020
    0

    @dimasokol, это смотря какой – обычный скорее всего не нужен. Хотя когда-то давно сравнивал для кого-то могут быть важны нюансы. Всякие интерактивные pdf и тп. А вот профессионал это другое дело, его возможности существенно шире просмотровщика на mac. В частности обычное редактирование текста.

    guest101 avatar
    guest10115 мая 2020
    0

    @dimasokol, в Windows 10 сейчас штатный просмотрщик это Microsoft Edge. На мой взгляд не очень удобный.

    Войди на сайт, чтобы ответить
    Ответить
  4. ​? avatar
    ​? 14 мая 2020
    9

    Любая программа от Adobe содержит огромное количество уязвимостей. После установки, все они прописываются во все возможные способы автозапуска и постоянно работают в фоне. Ставить софт от Adobe – это все равно что за собственные деньги устанавливать себе бэкдор

    C0nfy avatar
    C0nfy14 мая 2020
    0

    @​?, к сожалению альтернативы After Effects я пока не нашел

    amstel8 avatar
    amstel815 мая 2020
    0

    @C0nfy, а как же эпловский пак motion, compressor, ну и final cut (я не особо разбираюсь в конкретном назначении)?

    kikimor avatar
    kikimor15 мая 2020
    0

    @​?, иногда приходится работать с пакетами адоба. Альтернативы нет (ps, ae, ai, pr)
    Приводить в пример моушен и остальные не нужно. Они не работают в такой связке как у адоба.

    Dmitry T avatar
    Dmitry T15 мая 2020
    0

    @kikimor, affinity не хватает под задачи?

    kikimor avatar
    kikimor15 мая 2020
    0

    @Dmitry T, графикой занимаюсь. Ае в этой среде – стандарт

    Войди на сайт, чтобы ответить
    Ответить
  5. ProtcessusVitelius avatar
    ProtcessusVitelius 14 мая 2020
    0

    это по сути уязвимость нулевого уровня? тут вопрос не к адобе, они косячники со стажем, вопрос к аппле – почему через приложение можно залезть в ядро, где легендарная безопасность?

    inciter avatar
    inciter14 мая 2020
    1

    @ProtcessusVitelius, поэтому яббл в последние годы и гонит всех из ядра в юзерленд, а всякие горе-разрабы стонут, что их ущемляют и заставляют работать

    Илон Маск avatar
    Илон Маск14 мая 2020
    2

    @ProtcessusVitelius, там апдейтер адобовский запускается от root’а, это не косяк Apple, ибо такой подход к кодингу исправляется только эвтаназией.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.