• Microsoft Bloqueia Ataques ao Adobe

    Na sexta-feira, a Microsoft publicou instruções sobre como usar o Enhanced Mitigation Experience Toolkit (EMET) para bloquear uma falha existente no Acrobat Reader. A Adobe ainda não publicou um patch em si, mas recentemente, adicionou um link para as instruções da Microsoft em seu site. Devido à falta de tempo, a Adobe afirma que ainda não foi capaz de testar o procedimento da Microsoft na totalidade.



    A empresa também classificou a vulnerabilidade como crítica (CVE-2010-2883). Essa ocorrência pode causar sérios acidentes no sitema e permitir que atacantes possam obter o controle dos sistemas infectados, e os primeiros relatos de exploits ativos da falha já teriam sido publicados. Por exemplo, na última quinta-feira dia 09 de setembro, a Trend Micro escreveu que tinha encontrado os arquivos infectados. A versão atual, (9.3.4) do Adobe Reader e o Adobe Acrobat 9.3.4 para Windows, Mac e Unix são afetadas pela falha, assim como as versões anteriores.


    Saiba Mais:

    [1] Trend Micro: http://blog.trendmicro.com/new-zero-...ity-exploited/
    [2] Security Bulletin: http://www.adobe.com/support/securit...apsa10-02.html