Milhares de ataques via arquivos PDF estão acontecendo, estão se tornando comum. A Adobe constantemente vem lançando atualizações para corrigir estas brechas, mas não adianta, programadores mal intencionados sempre acham um lugarzinho para explorar. Ontem foi liberada o download de sua nova versão, com o chamado Protect Mode.
Adobe se adianta e corrige brecha no Flash
Está disponível uma atualização para o Flash Player que corrige uma brecha crítica no plug-in. O Flash é usado por websites para exibir conteúdos multimídia ou interativos e, por isso, é um dos recursos mais populares. Criminosos conseguiram explorar uma brecha no plug-in para infectar internautas, mas atualização, que pode ser baixada no site da Adobe, elimina o problema.
Pesquisadores corrigem falha no Adobe Reader
Uma pequena empresa de segurança lançou nesta semana uma correção própria para uma vulnerabilidade crítica no Adobe Reader que já está sendo explorada em ataques.
A correção da RamzAfzar foi criada com a modificação de uma DLL vulnerável no Adobe Reader. Esta não foi a primeira vez que uma falha em produtos da Adobe foi corrigida por terceiros.
Em fevereiro de 2009, Lurene Grenier, pesquisador de segurança na Sourcefire, desenvolveu e disponibilizou uma correção para uma falha de segurança também no Adobe Reader. Assim como a RamzAfzar, Grenier também desenvolveu sua correção alterando a DLL vulnerável.
Para instalar a correção da RamzAfzar, os usuários devem fazer o download do arquivo "CoolType.dll" modificado pela empresa e usá-lo para substituir o arquivo original da Adobe.
Os ataques que exploram a falha no Adobe Reader podem contornar duas importantes defesas do Windows: a ASLR (Address Space Layout Randomization) e a DEP (Date Execution Prevention).
Vale destacar que a Adobe não recomenda a instalação de correções de terceiros para seus produtos. A empresa lançará sua correção para a falha durante a semana do dia 4 de outubro.
Se mesmo assim você quiser instalar a correção da RamzAfzar, ela está disponível para download aqui.
A correção da RamzAfzar foi criada com a modificação de uma DLL vulnerável no Adobe Reader. Esta não foi a primeira vez que uma falha em produtos da Adobe foi corrigida por terceiros.
Em fevereiro de 2009, Lurene Grenier, pesquisador de segurança na Sourcefire, desenvolveu e disponibilizou uma correção para uma falha de segurança também no Adobe Reader. Assim como a RamzAfzar, Grenier também desenvolveu sua correção alterando a DLL vulnerável.
Para instalar a correção da RamzAfzar, os usuários devem fazer o download do arquivo "CoolType.dll" modificado pela empresa e usá-lo para substituir o arquivo original da Adobe.
Os ataques que exploram a falha no Adobe Reader podem contornar duas importantes defesas do Windows: a ASLR (Address Space Layout Randomization) e a DEP (Date Execution Prevention).
Vale destacar que a Adobe não recomenda a instalação de correções de terceiros para seus produtos. A empresa lançará sua correção para a falha durante a semana do dia 4 de outubro.
Se mesmo assim você quiser instalar a correção da RamzAfzar, ela está disponível para download aqui.
















