Adobe випустила патч для небезпечної вразливості у Adobe Reader
Adobe випустила патч для небезпечної вразливості в Adobe Reader
Adobe випустила другий патч для небезпечної вразливості в Adobe Reader, оскільки перший, що вийшов 12 лютого 2019 року, виявився недостатньо ефективним. Позапланове оновлення безпеки виправляє вразливість розкриття інформації в Acrobat DC, Acrobat Reader DC, Acrobat 2017 Classic, Acrobat Reader DC Classic 2017 та версії Acrobat DC та Acrobat Reader DC для Windows та macOS 2015 випуску.
Вразливість було виявлено у січні нинішнього року дослідником безпеки з Cure53. Проблема ідентична вразливості CVE-2018-4993 (так звана помилка «Bad PDF»), яка була виправлена минулого року. По суті, це та сама вразливість, але в іншому місці.
Про те, що випущений виробником патч не виправляє проблему, Інфюр повідомив практично відразу після його виходу. «Схоже, вразливість не була до кінця виправлена, оскільки я знайшов спосіб обходу патчу», - писав дослідник у Twitter. Тепер уразливості присвоєно ідентифікатор CVE-2019-7815, і нове оновлення покликане виправити її повністю.
Свідчень експлуатації вразливості у реальних атаках на даний момент зафіксовано не було. Тим не менш, користувачам рекомендується якнайшвидше встановити оновлення, щоб уникнути потенційних атак.
