Adobe tilbyr gammel PDF-leser
Den offisielle nedlastingssiden til Adobe Reader leverer en gammel versjon som ikke er blitt sikkerhetsoppdatert.
Side 1: First page
Det danske sikkerhetsselskapet Secunia har etter bruk av Personal Software Inspector oppdaget at Adobe tilbyr en gammel versjon (9.1) av PDF-leseren Reader på den offisielle nedlastingssiden for programmet, det vil si en versjon som allerede er blitt sikkerhetsoppdatert til versjon 9.1.1 og 9.1.2.
Adobe har kommentert saken og selskapet påstår at programmet vil automatisk prøve å laste ned siste oppdatering umiddelbart etter installasjon, og at det vil søke etter oppdateringer en gang i uka etter dette. Secunia imidlertid mener det vil ta tid før oppdateringen faktisk installeres, og dermed vil datamaskinen være i fare.
Riktignok har Adobe Reader en mekanisme som skal sørge for å varsle brukeren om å laste ned en eventuell oppdatering, men det er ikke sikkert brukeren faktisk gjør dette før vedkommende leser en potensielt skadelig PDF-fil som er blitt funnet på nettet.
Brukere oppfordres derfor til å sørge for å ha den siste oppdateringen installert før de prøver å lese en PDF-fil.
Vi minner forresten om at vi har en egen artikkel med oversikt over alternative PDF-lesere.
(Kilde: Zdnet)