Een zero-day beveiligingslek in Adobe Illustrator CS3 en CS4 zal pas over een maand worden gepatcht, zo laat Adobe in een Security Advisory weten. De kwetsbaarheid in het tekenprogramma zorgt ervoor dat een aanvaller volledige controle over het systeem krijgt als het slachtoffer een kwaadaardig .eps bestand opent. Een exploit is inmiddels al online verschenen. Aangezien Adobe pas op 8 januari 2010 een patch uitbrengt, krijgen gebruikers het advies om tot die tijd geen eps bestanden van onbekenden of onbetrouwbare bronnen te openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.