Adobe Reader 9.4.1

Opnieuw een noodupdate voor Adobe Reader tussen de reguliere beveiligingsupdates door. In Adobe Reader 9.4.1 worden drie kritieke lekken gerepareerd. Een daarvan is het zero-day lek dat al uitgebuit werd door internet criminelen sinds eind oktober

De tweede kwetsbaarheid is een week later ontdekt en werd ook misbruikt door kwaadwillenden. Het derde lek wordt gedeeld met Adobe's Flash Player (die vorige week een update kreeg voor dit lek).

Voorlopig is Adobe Reader dus weer gevrijwaard van openstaande lekken. Het binnenkort verwachte Adobe Reader X (tien) moet uitgerust zijn met een sandbox, die een einde moet maken aan de vele gaten die in de pdf lezer worden geschoten door internet criminelen.

Adobe Reader 9.4.1 is te verkrijgen voor Windows, Mac OS X en Linux.

Release notes:

These updates resolve a memory corruption vulnerability that could lead to code execution (CVE-2010-3654).
*Note: This issue does not affect Adobe Reader version 8.x or Adobe Acrobat version 8.x.

These updates resolve a memory corruption vulnerability that could potentially lead to code execution (Adobe Reader only) (CVE-2010-4091).
*Note: This issue does not affect any version of Adobe Acrobat. Adobe plans to address Adobe Reader version 8.x in the next release.

These updates also incorporate the Adobe Flash Player update as noted in Security Bulletin APSB10-26.

Reageren

Plain text

  • Toegelaten HTML-tags: <em> <strong> <br> <p>
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • Regels en paragrafen worden automatisch gesplitst.
  • <img> elements are lazy-loaded.
Verplichte controlevraag
Om spam tegen te houden
zwitserlan_