jump to navigation

Sistema de download da Adobe apresenta falha 22/02/2010

Posted by Alexander Santos in Notícias, Segurança da Informação.
trackback

Sistema de download da Adobe apresenta falha

O especialista de segurança israelense Aviv Raff afirmou esta semana que o gerenciador de downloads da Adobe apresenta uma falha grave de segurança.

A falha, confirmada pela Adobe, permite que o sistema instale programas que não tenham o certificado da empresa, abrindo a máquina para ameaças externas.

Raff disse que é possível acionar o erro a partir de um website elaborado para fazer com que o gerenciador “pense” que está baixando e instalando software original, como o Reader, por exemplo. Ele afirmou que, em seus testes, conseguiu instalar uma calculadora no Windows.

O problema é mais grave no Windows XP, pois o programa avisa apenas sobre o download e não sobre a instalação do conteúdo. Nas versões Vista e 7, com o UAC ativado, todos os passos precisam de confirmação.

A Adobe afirmou que está trabalhando para resolver o problema junto com especialistas de segurança e a empresa responsável por oferecer a ferramenta de download. O especialista israelense afirmou que não vai expor a vulnerabilidade até que ela seja corrigida.

Fonte: Info Abril

Anúncios

Comentários»

No comments yet — be the first.

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s

%d blogueiros gostam disto: