Piyasaya çıkış tarihi: 12 Mayıs 2009
Son Güncelleme: 9 Haziran 2009
Güvenlik açığı tanımlayıcısı: APSB09-06
CVE numarası: CVE-2009-1492, CVE-2009-1493
Platform: Tüm Platformlar
Adobe Reader 9.1, Acrobat 9.1 ve önceki sürümlerde kritik bir güvenlik açığı olduğu belirlendi. Bu güvenlik açığı (CVE-2009-1492) uygulamanın çökmesine neden olabilir ve saldırganın etkilenen sistemin denetimini ele geçirmesine yol açabilir. 4 Haziran 2009 itibarıyla bu sorundan kötü amaçlı yararlanıldığını bildiren raporlar alınmıştır. Yalnızca UNIX için Adobe Reader'i etkileyecek gibi görünen ikinci bir güvenlik açığı da rapor edildi (CVE-2009-1493).
Adobe, Adobe Reader 9.1 ve Acrobat 9.1 ve önceki sürümlerinin kullanıcılarının Adobe Reader 9.1.1 ve Acrobat 9.1.1'e güncelleme yapmalarını önerir. Adobe, Acrobat 8 kullanıcılarının Acrobat 8.1.5'e ve Acrobat 7 kullanıcılarının Acrobat 7.1.2'e güncelleme yapmalarını önerir. Adobe, Adobe Reader 9.1.1'e güncelleyemeyen Adobe Reader kullanıcıları için Adobe Reader 8.1.5 ve Adobe Reader 7.1.2 güncellemelerini sağlamaktadır.
Adobe Reader 9.1 ve önceki sürümleri.
Adobe Acrobat Standard, Pro ve Pro Extended 9.1 ile önceki sürümleri.
Adobe Reader
Windows platformu Adobe Reader kullanıcıları için uygun güncelleme şu adresten bulunabilir: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows*.
Macintosh platformu Adobe Reader kullanıcıları için uygun güncelleme şu adresten bulunabilir: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Macintosh*.
UNIX platformu Adobe Reader kullanıcıları için uygun güncelleme şu adresten bulunabilir: http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Unix*.
Acrobat
Windows platformu Acrobat Standard, Pro ve Pro Extended kullanıcıları için uygun güncelleme şu adresten bulunabilir:
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Window.
Windows platformu Acrobat 3B kullanıcıları için uygun güncelleme şu adresten bulunabilir:
http://www.adobe.com/support/downloads/product.jsp?product=112&platform=Windows*.
Macintosh platformu Acrobat Pro kullanıcıları için uygun güncelleme şu adresten bulunabilir:
http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Macintosh*.
Adobe bunu kritik* bir güncelleme olarak sınıflandırır ve kullanıcıların ürün yüklemelerine güncellemeyi uygulamalarını önerir.
Adobe Reader 9.1, Acrobat 9.1 ve önceki sürümlerde kritik bir güvenlik açığı olduğu belirlendi. Bu güvenlik açığı (CVE-2009-1492) uygulamanın çökmesine neden olabilir ve saldırganın etkilenen sistemin denetimini ele geçirmesine yol açabilir. Bu sorundan kötü amaçlı olarak yararlanıldığını bildiren raporlar alınmıştır. Yalnızca UNIX için Adobe Reader'i etkileyecek gibi görünen ikinci bir güvenlik açığı da rapor edildi (CVE-2009-1493). Bu sorunlar uzaktan kötü amaçlı kullanımlara olanak sağlayabilir.
Adobe, Acrobat ve Adobe Reader kullanıcılarının, olası güvenlik açıklarından korunmak için yukarıdaki talimatları uygulayarak ürün yüklemelerini 9.1.1 (Windows, UNIX, Macintosh), 8.1.5 (Windows, UNIX, Macintosh), 7.1.2 (Windows) veya 7.1.3 (Macintosh) sürümlerine güncellemelerini önerir.
9 Haziran 2009 - Bülten, Macintosh 7.1.3 sürümü için mevcut güncelleme bilgileriyle güncellendi.
4 Haziran 2009 - Bülten, CVE-2009-1492 sorunundan kötü amaçlı yararlanıldığını gösteren raporların bilgileriyle güncellendi ve Macintosh sürüm 7 güncellemesi planlandı
18 Mayıs 2009 - Bültenin güncellenme tarihi
12 Mayıs 2009 - Bültenin ilk oluşturulma tarihi