Web stranice

Adobe Reader Zero-day iskorištavanje: Zaštita računala

Interfejs TV - Singi i G Data - Pwn2Own: Hakovani Chrome, IE 10 i Firefox

Interfejs TV - Singi i G Data - Pwn2Own: Hakovani Chrome, IE 10 i Firefox
Anonim

Izvješća o neotkrivenoj ranjivosti u Adobe Acrobatu i Adobe Readeru u divljini potvrdili su Adobe u postu na blogu. Adobe istražuje problem kako bi odredio kako to popraviti, ali u međuvremenu ste sami.

Popularni format PDF dokumenta učinio je program Adobe Reader gotovo sveprisutnim. Malo je softverskih proizvoda instalirano tako da oni postoje na gotovo svakom sustavu bez obzira na operativni sustav. Za programere zlonamjernog softvera, nedostatci ciljanja u programu Adobe Reader nude izuzetno veliki potencijal za žrtve.

Ovo izvješće navodi da utječe na Adobe Reader i Adobe Acrobat - inačice 9.2 i novije verzije. Dobra vijest je da su napadi do sada usko fokusirani, ciljani napadi, a ne rašireni napori.

Ben Greenbaum, viši voditelj istraživanja za Symantec Security Response,

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala] objašnjava "E-mailovi Symantec je dosad vidio prilično standardno socijalno inženjerstvo kako bi pokušao privući korisnike da otvore zlonamjernu PDF datoteku koju Symantec prepoznaje kao Trojan.Pidief.H. Symantec ima potpis antivirusnog otkrivanja za ovu prijetnju."

Trojanski konj iskorištava pogrešku u softveru Adobe kako bi omogućio instaliranje dodatnih komponenti zlonamjernog softvera i dodatno ugrožava ranjivo računalo. Dodatni zlonamjerni softver može potencijalno biti sve, ali Symantec izvještava da je najčešći zlonamjerni softver povezan s ovom prijetnjom upravo sada neka vrsta softvera za krađu podataka.

The Shadowserver Foundation, sigurnosna organizacija za nadzor, napisala je u postu "Mi može vam reći da je ovo iskorištavanje u divljini i aktivno se koristi od strane napadača i da je u divljini od najmanje 11. prosinca 2009. Međutim, broj napada je ograničen i najvjerojatnije ciljani prirodi. postaju šire proširene u narednih nekoliko tjedana i nažalost potencijalno postaju potpuno javno u istom vremenskom okviru. "

Stvarni iskorištavanje se oslanja na JavaScript. Zaklada Shadowserver i SANS Institute preporučuju da jednostavno onemogućite izvršavanje JavaScript u Adobe softveru. U svojem Adobe proizvodu idite na Uredi - Postavke - JavaScript i poništite okvir uz Omogući Adobe JavaScript.

odlučite onemogućiti JavaScript u proizvodima tvrtke Adobe, uvijek biste trebali imati oprez i zdrav razum prije nego što otvorite privitke e-pošte. Symantecova tvrtka Greenbaum ističe: "Općenito, korisnici bi trebali biti vrlo oprezni u vezi s bilo kojim elektronskim pošiljkama koje prima od nepoznatih pošiljatelja, a koje ne očekuju. Nikada ne bi trebali otvoriti privitke ni iz takve e-pošte." Greenbaum dodaje: "Mnogo puta, ove e-mailove pokušat će pritisnuti korisnike da otvore privitak ili koriste taktike zastrašivanja. Ako korisnik dobije e-mail od nepoznatog pošiljatelja koji pokuša pritisnuti ih na otvaranje privitka, vrlo je vjerojatno da je privitak zlonamjeran, a e-pošta odmah treba izbrisati. "

Slijedite ove mjere opreza i držite oči otvorene za uskoro ažuriranje Adobe-a radi zakrpavanja nedostataka.

Tony Bradley tweets kao

@PCSecurityNews, i može se kontaktirati na njegovoj Facebook stranici.