Op het eigen weblog waarschuwt het Adobe Product Security Incident Response Team voor een mogelijk beveiligingslek in Adobe Reader 9.1 en 8.1.4. De waarschuwing verschijnt na deze bugmelding op SecurityFocus. Door een lek in de software kan een aanvaller willekeurige code met de rechten van de ingelogde gebruiker uitvoeren. De kwetsbaarheid is in Adobe Reader 8.1.4 en 9.1 voor Linux aangetroffen, maar ook andere versies en / of platformen zouden kwetsbaar zijn.
Aan de exploit te zien is wederom JavaScript de boosdoener, toch heeft Adobe nog geen tips voor een tijdelijke oplossing gegeven. Ook met een recent lek dat eind februari werd ontdekt was JavaScript het probleem, toen kregen gebruikers het advies om de technologie uit te schakelen, maar dat bleek uiteindelijk toch geen oplossing te zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.