Aptikta kritinė „Adobe Reader“, „Acrobat“ ir „Flash Player“ saugumo spraga (CVE-2010-1297), kurią išnaudoję piktavaliai gali įsilaužti į pažeidžiamą vartotojo sistemą. Šis pažeidžiamumas atsirado dėl programinės įrangos klaidos. Piktavalis gali pažeisti sistemą, pateikęs specialiai paruoštą PDF arba SWF bylą naudotojui.
Internete jau yra paviešintas programinis kodas (angl. Exploits), išnaudojantis šią spragą.
Pažeidžiama programinė įranga: „Adobe Flash Player 10.0.45.2“ ir ankstesnės versijos, „Adobe Flash Player 9.0.262“ ir ankstesnės versijos, „Adobe Acrobat 9.3.2“ ir ankstesnės versijos, „Adobe Reader 9.3.2“ ir ankstesnės versijos.
Šiai spragai pataisymų dar nėra, todėl rekomenduojama sekti naujienas ir kai tik pasirodys pataisymai, juos įdiegti.
Taip pat rekomenduojama:
- „Adobe Reader 9.x“ ir „Acrobat 9.x“ naudotojams ištrinti, pervadinti ar pakeisti priėjimą prie authplay.dll bylos.
- Atnaujinti „Adobe Flash Player“ iki 10.1 „Release Candidate“ versijos (ši versija dar nėra galutinė).
- Neatidarinėti nežinomų PDF, SWF bylų gautų iš nežinomų šaltinių.
- Atnaujinti antivirusines programas.
- „Adobe“ praneša, kad „Adobe Reader 8.x“, „Acrobat 8.x“ ir „Flash Player 10.1 Release Candidate“ versijos nėra pažeidžiamos.