Otkrivena ranjivost u Adobe Readeru za Android, preuzmite najnoviju verziju aplikacije

Mobilni telefoni, 17.04.2014, 09:08 AM

Otkrivena ranjivost u Adobe Readeru za Android, preuzmite najnoviju verziju aplikacije

Ako imate instaliran Adobe Reader na svom Androidu, onda bi trebalo da bez odlaganja ažurirate ovu aplikaciju koja je prema podacima Google Play marketa instalirana na 100 do 500 miliona Android uređaja.

Adobe je objavio 11.2.0 verziju aplikacije Adobe Reader da bi rešio problem veoma opasne ranjivosti koja može biti iskorišćena za daljinsko izvršenje koda na ranjivom sistemu.

Ranjivost CVE-2014-0514 je u implementaciji JavaScript API u Adobe Reader 11.2 i može dovesti do izvršenja napadačkog koda u Adobe Reader.

Ranjivost je otkrio istraživač Jorik Koster koji kaže da napadači mogu koristiti specijalno napravljen PDF fajl koji sadrži maliciozni JavaScript koji se pokreće kada korisnik pokuša da otvori PDF dokument u ranjivom Adobe Readeru za Android.

Napadači mogu na različite načine distribuirati maliciozan PDF, a uspešan napad može im omogućiti pristup fajlovima na SD kartici uređaja. Koster je objavio i svoj probni PDF fajl kao dokaz postojanja ranjivosti.

Korisnicima se zato savetuje da što pre preuzmu najnoviju verziju Adobe Readera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje