Опять, 25: Adobe 0-day.

1798
Опять, 25: Adobe 0-day.
Ничего нового, все как обычно: критичная уязвимостьв последних версиях Adobe Reader и Acrobat. Исправления нет, сигнатур для антивирусов тоже нет, обходного маневра (вроде отключения JavaScript) на этот раз тоже нет. Хотя почему же, один финт ушами все же имеется: можно не открывать PDF-файлы. По крайней мере локально.

Для просмотра PDF-документов, как уже писалось в этом блоге, можно использовать службу Google Docs. Для этого достаточно установить в браузере нужное расширение, и вуаля -- открытие ссылки на PDF-файл приведет к просмотру этого файла у-да-лен-но. То есть, даром.


В Google Chrome для этого существует  Ultimate Google Docs Viewer, а пользователи Mozilla Firefox могут воспользоваться Google Docs Viewerили Open IT Online. Вот таким нехитрым образом нам удастся переждать период разработки и выпуска исправления.

P.S. В анонсе, выпущенном Adobe в честь этого зиродея, фигурирует блог  http://contagiodump.blogspot.com/, который я настоятельно рекомендую и благодарным читателем коего являюсь.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Vlad Styran

информационно. безопасно.*