
Een zero-day
beveiligingslek in Adobe Illustrator CS3 en CS4 zal pas over een maand worden gepatcht, zo laat Adobe in een Security Advisory weten. De kwetsbaarheid in het tekenprogramma zorgt ervoor dat een aanvaller volledige controle over het systeem krijgt als het slachtoffer een kwaadaardig .eps bestand opent. Een exploit is inmiddels al online verschenen. Aangezien Adobe pas op 8 januari 2010 een patch uitbrengt, krijgen gebruikers het
advies om tot die tijd geen eps bestanden van onbekenden of onbetrouwbare bronnen te openen.