Demi keamanan, Adobe menyarankan mematikan JavaScript

adobe acrobat

adobe acrobat

Dalam blognya http://blogs.adobe.com/psirt/ pihak Adobe menghimbau pengguna untuk mematikan JavaScript pada Adobe Acrobat/Reader sampai Adobe mengeluarkan update terbaru.

We are in the process of fixing the issue, and expect to make available product updates for the relevant supported Adobe Reader and Acrobat versions and platforms by May 12th, 2009. Adobe plans to make available Windows updates for Adobe Reader versions 9.X, 8.X, and 7.X and Acrobat versions 9.X, 8.X, and 7.X, Macintosh updates for Adobe Reader versions 9.X and 8.X and Acrobat versions 9.X and 8.X, as well as Adobe Reader for Unix versions 9.X and 8.X.

Hal ini terkait dengan isu keamanan yang menimpa Adobe Acrobat dan Adobe Acrobat Reader versi 9.1, 8.1.4, 7.1 juga versi dibawahnya. Bugs pada Adobe Acrobat/Reader termasuk kritikal, karena dengan membuka file PDF yang disusupi kode jahat menggunakan JavaScript penyerang dapat mengakses komputer korban secara remote.Bahkan kode eksploit untuk bugs ini telah tersedia.

Berikut langkah untuk mematikan JavaScript pada Adobe Acrobar/Reader:

1. Jalankan Acrobat atau Adobe Reader.
2. Klik Edit -> Preferences (atau CTRL-K)
3. Klik pada kategoti JavaScript
4. Matikan pilihan €˜Enable Acrobat JavaScript€™
5. Klick OK

Exploit Code untuk Adobe Acrobat/Reader < 9.1 :
http://milw0rm.com/exploits/8570
http://milw0rm.com/exploits/8569

Saat ini update untuk kelemahan tersebut telah tersedia, informasi lebih lanjut silahkan kunjungi:

http://cenary.com/update-untuk-adobe-acrobat-dan-adobe-reader.html



Popular Posts
  • Digg
  • Delicious
  • StumbleUpon
  • Share/Bookmark

Did you enjoy this post? Why not leave a comment below and continue the conversation, or subscribe to my feed and get articles like this delivered automatically to your feed reader.

Comments

Gilee itu si acrobat, tumben-tumbenan ber-bugs ria

biasanya langsung nyari target ben? Udah tobat ya?

Leave a comment

(required)

(required)