Android

Adobe Flaw korottaa haitallisten PDF-osoitteiden riskiä

Exposing Digital Photography by Dan Armendariz

Exposing Digital Photography by Dan Armendariz
Anonim

Tietoturvayhtiöt varoittavat uudesta virheestä kahdessa Adobe Systems -ohjelmassa, jotka saattavat vaarantaa tietokoneen vain avaamalla haitallisen PDF-tiedoston (Portable Document Format).

Hakkerit hyödyntävät virheen luonnossa, vaikka hyökkäykset eivät ole vielä yleisiä Symantecin ja Shadowserver -säätiön mukaan.

Tämä virhe koskee Readerin ja Acrobatin versiota 9 sekä aiempia versioita Adoben neuvonantajan mukaan. Puskurin ylivuototilaa voidaan käynnistää avaamalla erityisesti muotoiltu PDF-tiedosto, jonka avulla hyökkääjät voivat hallita tietokonetta.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Adobe kutsui virheen "kriittiseksi", se on vakavin luokitus ja sanoi, että virhe olisi hyödynnettävä Microsoft Windows XP SP3: se julkaisee Reader 9: n ja Acrobat 9: n korjaustiedoston 11.3.2010 mennessä. Yritys totesi, että Readerin ja Acrobatin version 8 versiot tulevat noudatettua, ja lopulta Readerin ja Acrobatin versiolle 7.

Tällä välin hakkerit yrittävät nopeasti käyttää virheitä. PDF-haavoittuvuudet ovat erityisen vaarallisia, koska tiedostomuotoa käytetään laajalti.

"Tällä hetkellä uskomme, että näitä tiedostoja käytetään vain pienemmässä määrin kohdennettuja hyökkäyksiä", Shadowserver kirjoitti sen neuvonnassa. "Tällaiset hyökkäykset ovat kuitenkin usein haavoittuvimpia, ja se on vain ajankohta, ennen kuin tämä hyödyntäminen päätyy jokaiseen Internetin hyödyntämispakkaukseen."

PC: n käyttäjät voivat käyttää useita puolustuksia, kunnes laastari saapuu. Käyttäjät eivät saa avata PDF-tiedostoja epäluotettavista lähteistä, Symantec sanoi. Koska hyökkäys perustuu JavaScript-palveluun, käyttäjät voivat poistaa tämän toiminnon käytöstä Acrobatissa ja Readerissa. Shadowserver on suositeltavaa.

"Sinulla on mahdollisuus valita pienestä toiminnasta kärsivä tappio ja törmäys järjestelmiesi vaarantuessa ja kaikki tietosi varastetaan, "organisaatio kirjoitti. "Sen pitäisi olla helppo valinta."