Android

Zero-day PDF Attack ide nakon Flash Flaw

3000+ Common English Words with Pronunciation

3000+ Common English Words with Pronunciation
Anonim

Adobeovi nesretni sigurnosni problemi nastavljaju: Symantec je danas izvijestio da je otkrio novi napad u divljini pomoću zlonamjernih PDF-ova koji ciljaju nula-dnevnu sigurnosnu rupu u programu Adobe Flash.

Symantec kaže da je pronašao samo ograničeni broj napada za sada. Novi rizik "nije nešto što trebamo sjetiti široko rasprostranjenu paniku", kaže Marc Fossi, menadžer razvoja Symanteca, "ali to je još jedan od razloga da ostane oprezan."

Napadi do sada iskorištavaju otrovani PDF koji, kada se otvori, instalirat će zlonamjerni softver na žrtve računala. No, prema Fossi, lopovi mogu biti u mogućnosti ciljati temeljni nedostatak Blokada pomoću koda na web stranici, čime se omogućuje pogon-preuzimanje koji cilja nulti dan nedostatak, vjerojatno najopasnija vrsta napada na Internet.

[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

"Ono što smo vidjeli sugerira da bi to moglo biti ciljano s web stranice", kaže Fossi. Symantec kaže da je u kontaktu s PSIRT timom Adobe-a, koji je sinoć naveo post koji kaže kako je "svjestan da je to" potencijalne ranjivosti u programu Adobe Reader i Acrobat 9.1.2 i Adobe Flash Player 9 i 10, "ali bez ikakvih dodatnih detalja.

Symantecov post na otkriću pruža mnogo više pojedinosti o prirodi napada, no tvrtka ne još ne znate za bilo koji problem ili privremeni popravak kako bi zaštitili ovaj novi nedostatak. Jedna opcija može biti korištenje alternativnog PDF čitača kao što je Foxit dok se ne dostigne Adobe zakrpa, no to ne bi zaštitilo od napada na webu ako negativci izvrše takav skok. Slanje svih PDF preuzimanja ili privitaka na Virustotal.com moglo bi također poboljšati vaše šanse za otkrivanje mogućeg napada.