Car-tech

অ্যাডোবি স্ক্রামবলস পিডিএফ ফ্লেক্স ফিক্স করার জন্য

অ্যাডোব ফটোশপ CS6 ডাউনলোড করুন

অ্যাডোব ফটোশপ CS6 ডাউনলোড করুন
Anonim

অ্যাডোব ব্ল্যাকহ্যাট সিকিউরিটি কনফারেন্সে প্রকাশিত অ্যাকোব্র্যাট রিডারের দুর্বলতার জন্য একটি প্যাচ তৈরির জন্য দৌড়চ্ছে। আপডেট - আগস্ট 16-এর সপ্তাহে প্রত্যাশিত - তৃতীয়বার এই বছর হতে হবে যে অ্যাডোব নিয়মিত নিয়মিত ত্রৈমাসিক আপডেটের প্যাটার্নের বাইরে ত্রুটিগুলিকে ফিক্স করতে বাধ্য হয়েছে।

অ্যাডোব একটি সুরক্ষা বুলেটিন প্রকাশ করেছে যা অ্যাডোবি জন্য আসন্ন আপডেট ঘোষণা করেছে উইন্ডোজ, ম্যাক ওএস এক্স এবং ইউনিক্সের জন্য রিডার 9.3.3 এবং উইন্ডোজ এবং ম্যাকের জন্য অ্যাডোবি অ্যাক্রোব্যাট, একই সাথে রিডার ও অ্যাক্রোব্যাট সংস্করণ 8.2.3। অ্যাডোব উল্লেখ করেছে যে "এই আপডেটগুলি একটি অফ-ব্যান্ড রিলিজের প্রতিনিধিত্ব করে। এডোবি বর্তমানে 1২ অক্টোবর, ২010 তারিখে অ্যাডোবি রিডার এবং অ্যাক্রোব্যাটের জন্য পরের ত্রৈমাসিক নিরাপত্তা আপডেটটি প্রকাশের জন্য নির্ধারিত"।

মাইক্রোসফ্টও একটি অফ-ব্যান্ড উইন্ডোজ শর্টকাট দুর্বলতার জন্য প্যাচ - শুধুমাত্র পরিকল্পিত প্যাচ মঙ্গলবার আপডেট একটি সপ্তাহ আগে। অ্যাডোব দ্বারা প্যাচ থেকে দুর্বলতা আবিষ্কারের দ্রুত পরিবর্তন হল প্রশংসনীয়, কিন্তু শূন্য দিনের শোষণগুলির বৃদ্ধি অ্যাডোব এবং মাইক্রোসফ্ট উভয়কেই স্বাভাবিক প্যাচ রিলিজের চক্রের বাইরে আপডেট আপডেট করতে বাধ্য করে যাতে নিয়মিতভাবে নির্ধারিত প্যাচ রিলিজ সিস্টেমের সুবিধাগুলি অস্বীকার করা যায় ।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

অ্যাডোবি দ্বারা সমাধান করা বিষয় অ্যাডোব রিডারের দুর্বলতা যা নিরাপত্তা গবেষক চার্লি মিলার দ্বারা ব্ল্যাক হ্যাটে উন্মোচন করা হয়েছিল। মিলার কানসেক পশ্চিম নিরাপত্তা সম্মেলনে Pwn2Own প্রতিযোগিতা জয় করে বার বার নিজের জন্য একটি নাম দিয়েছেন।

এডোবি ফ্ল্যাব সম্পর্কিত একটি সেকুনিয়া অ্যাডভাইজরিটি ব্যাখ্যা করে "কুলটিজ ডেলের একটি পূর্ণসংখ্যা বিভব ত্রুটির কারণে দুর্বলতার কারণ ঘটেছে। "maxcompositepoints" ক্ষেত্র মানটি একটি ট্রু টাইপ ফন্টের টেবিলের (সর্বাধিক প্রোফাইল) টেবিল। এটি একটি পিডিএফ ফরমের মাধ্যমে দূষিত মেমরির জন্য শোষিত হতে পারে যেমনটি বিশেষভাবে তৈরি করা TrueType ফন্ট। "

সাধারণ ইংরেজিতে উচ্চারিত যে আই টি অ্যাডমিন এবং ব্যবহারকারী যারা ডেভেলপার না বুঝতে পারেন, Secunia যোগ করে "সফল শোষণ অমানবিক কোড নির্বাহ করতে পারে।" নিচের লাইন: একটি দুর্ঘটনাস্থল সিস্টেম নিয়ন্ত্রণের জন্য এবং অন্যান্য বিদ্বেষপূর্ণ সফ্টওয়্যার ইনস্টল করার জন্য একটি আক্রমণকারী Adobe Reader ত্রুটিটি ব্যবহার করতে পারে।

আকর্ষণীয়ভাবে, পিডিএফ ডকুমেন্টে ফন্টগুলি যেভাবে ফাঁস দেওয়া হয় তা জালব্রেকশমে ওয়েব সাইট আইফোন কনফারেন্স প্রতিহত এবং স্মার্টফোনের ওএস এর মূল কার্যকারিতা পরিবর্তন। তবে, মিলারের মতে ত্রুটিগুলি একে অপরের সাথে সম্পর্কিত নয়। শুভকামনা, অ্যাপল আইওএস আপডেট করে কাজটি কঠিন হয়ে পড়েছে।

এডব্লিউ থেকে আপডেটে থাকা এই দুর্বলতার সম্ভাব্য ব্যবহারের জন্য আইটি অ্যাডমিনরা সবসময় বিকল্প পিডিএফ রিডার এবং ফনেটিক রিডার এবং পিএইচডি পিডিএফ রিডারের মত দেখতে পারে।