Web stranice

Adobe haker uspio Adobe Illustrator s novim napadom

Interfejs TV - Singi i G Data - Pwn2Own: Hakovani Chrome, IE 10 i Firefox

Interfejs TV - Singi i G Data - Pwn2Own: Hakovani Chrome, IE 10 i Firefox
Anonim

Tim za sigurnost tvrtke Adobe Systems remeti se kako bi popravio novo otkriveni bug u svom softveru Illustrator, čak i kada pripremi još jednu sigurnosnu zakrpu za sljedeći tjedan.

U utorak nepoznati haker objavio je dokaz napada koncepta, pokazujući kako bi se ranjivost Illustratora mogla iskoristiti za pokretanje neovlaštenog softvera na računalu žrtve. Adobe je izjavio u utorak da istražuje napad, ali nije jasno kada će softversko poduzeće riješiti problem.

Da bi ovaj napad radio, korisnici moraju otvoriti zlonamjerno izrađenu Encapsulated PostScript (.eps) datoteku u Illustratoru, Adobe

Budući da je ovaj kôd napada sada javan i dostupan kriminalcima cyber-kriminalaca, taj nedostatak mogao bi postati ozbiljan problem.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala] Međutim, direktor tvrtke za sigurnost proizvoda Brad Arkin izjavio je u utorak kako njegov tim još nije potvrdio da se napad može koristiti za instaliranje virusa na računalo. "Bili smo u mogućnosti pokrenuti pad na barem jednoj verziji i platformi", rekao je. "Čim saznamo sve naše detalje, obavit ćemo savjetovanje."

Sigurnosni dobavljač Secunia kaže da postoji nedostatak u inačicama Illustrator Creative Suite verzije 13 i 14 te da mogu utjecati na ostale verzije proizvoda.

U međuvremenu, Adobe planira utvrditi druge kritične greške u svojem softveru za Flash Player u utorak. Ovo se ažuriranje ne odnosi na izdanje Illustratora i bilo je prethodno planirano, rekao je Arkin. "Što se tiče onoga što možemo reći, bug [Illustrator] nema apsolutno nikakve veze s Flash Playerom."

Utorak Flash Player ažuriranje pada na isti dan kada Microsoft planira izdati šest sigurnosnih ažuriranja za Windows, Office i Internet Explorer, uključujući zakrpu za javno otkrivenu ranjivost u programu Internet Explorer.

Nakon popravaka bugova u utorak, sljedeći set redovitih zakazanih sigurnosnih ažuriranja Adobea za Reader i Acrobat softver dano je 12. siječnja.