Опять, 25: Adobe 0-day.

Опять, 25: Adobe 0-day.
Ничего нового, все как обычно: критичная уязвимость в последних версиях Adobe Reader и Acrobat. Исправления нет, сигнатур для антивирусов тоже нет, обходного маневра (вроде отключения JavaScript) на этот раз тоже нет. Хотя почему же, один финт ушами все же имеется: можно не открывать PDF-файлы. По крайней мере локально.

Для просмотра PDF-документов, как уже писалось в этом блоге, можно использовать службу Google Docs. Для этого достаточно установить в браузере нужное расширение, и вуаля -- открытие ссылки на PDF-файл приведет к просмотру этого файла у-да-лен-но. То есть, даром.


В Google Chrome для этого существует  Ultimate Google Docs Viewer , а пользователи Mozilla Firefox могут воспользоваться Google Docs Viewer или Open IT Online . Вот таким нехитрым образом нам удастся переждать период разработки и выпуска исправления.

P.S. В анонсе , выпущенном Adobe в честь этого зиродея, фигурирует блог  http://contagiodump.blogspot.com/ , который я настоятельно рекомендую и благодарным читателем коего являюсь.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Vlad Styran

информационно. безопасно.*