Quase uma semana depois da divulgação de um código de ataque
que se aproveita de uma falha no software Adobe Illustrator, a companhia afirmou
que lançará uma correção para o problema apenas no
dia 8 de janeiro de 2010.
Em um alerta de segurança, a Adobe confirmou que o ataque afeta as versões
3 e 4 do Illustrator Creative Suite, e disse que a falha pode dar aos crackers
uma forma de executar softwares não autorizados no computador da vítima.
O código de ataque, publicado na terça-feira (1/12), funciona
quando um usuário abre um arquivo ilícito no formato Encapsulated
PostScript (.eps). “A Adobe considera isso um problema crítico
e recomenda aos usuários não abrirem arquivos .eps de fontes desconhecidas
ou suspeitas, até que a correção seja lançada”,
informou a companhia.
“A Adobe pretende lançar a correção para o Illustrator
para resolver o problema em 8 de janeiro de 2010”, diz a empresa em um
comunicado no site oficial.
Enquanto isso, a Adobe e a Microsoft devem tratar de outras correções
para falhas críticas nesta terça-feira (8/12). A Adobe vai corrigir
problemas no Flash Player e a Microsoft deve corrigir 12 bugs em vários
produtos, incluindo uma falha crítica no Internet Explorer que foi divulgada
algumas semanas atrás.