Android

Adobe Flaw je korišten u napadima od početka siječnja

My Demons - Starset - (fan lyric video)

My Demons - Starset - (fan lyric video)
Anonim

Opasna i besprijekorna ranjivost Adobe softvera za čitanje PDF-a mnogo je duže nego što je prethodno realizirano.

Bug, prvi put prijavljen koncem prošlog tjedna, izazvao je zabrinutost jer je lako iskoristiti i ne očekuje se Adobe mora biti popraćen nekoliko tjedana. Symantec je rekao Adobe o nedostatku, koji se nalazi u softveru Acrobat i Reader, 12. veljače, no u ponedjeljak je sigurnosni dobavljač Sourcefire izjavio da analiza baze podataka o zlonamjernom softveru pokazuje da napadači zapravo upotrebljavaju napad na više od šest

Sourcefire je pronašao uzorke koji potječu 9. siječnja, rekao je Matt Watchinski, voditelj ranjivosti tvrtke Sourcefire.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Do danas, bug je korišten u malim napadima na posebno ciljane pojedince. Symantec kaže da je pratio samo 100 napada, ali napadi su u porastu kao kôd napada koji iskorištava taj nedostatak je objavljen. Bug je utjecao i na Mac i Windows korisnike.

Sourcefire je objavio analizu nedostatka na svojim web stranicama u ponedjeljak, koju je haker pod nazivom k'sOSe pripisao da mu pomogne napisati javni dokaz koncepta napada koji iskorištava bug.

"Počeli smo vidjeti više iskorištavajućih kodova", rekao je Andre DiMino, suosnivač Zaklade Shadowserver, organizacija koja je prvi put izvijestila o nedostatku prošlog četvrtka.

"Ovo razvijene noge prošli tjedan", dodao je u trenu intervju poruka. "Mislim da je naša bloganja ranjivost i Sourcefire blogiranje detalja iskorištavanja."

Ranjivost leži u načinu na koji Adobe otvara datoteke koje su formatirane pomoću JBIG algoritma kompresije podataka. Adobe kaže kako planira zakrpati bug do 11. ožujka, ali u međuvremenu Sourcefire je također objavio nepodržanu zakrpu koja ispravlja problem.

Sigurnosni stručnjaci kažu da korisnici mogu ublažiti napad onemogućivanjem JavaScripta u svom Adobe softveru, ali to bi moglo slomiti korporativne aplikacije koje se oslanjaju na softver za skriptiranje.