Sivustot

Adobe tarjoaa neuvontaa uuden lukijahyökkäyksen välttämättömyydestä

Yhteiskehittämisfoorumi: Digitaalisten palveluiden saavutettavuus

Yhteiskehittämisfoorumi: Digitaalisten palveluiden saavutettavuus
Anonim

Yhden päivän kuluttua siitä, kun varoitettiin uuden Reader- ja Acrobat-ohjelmiston hyökkäyksestä, Adobe julkaisi tietoturvatiedotteen tiistaina, jossa käyttäjille annettiin neuvoja ongelman lieventämisestä.

Tietoturva-asiantuntijat sanovat, että virhe on siinä, miten Adobe-ohjelmisto suorittaa JavaScript-koodin, ja Adobe tarjosi muutamia kierroksia sen neuvonnassa auttaakseen käyttäjiä välttämään hyökkäyksen hakkerointia.

Yksinkertaisin tapa on poistaa JavaScript käytöstä Readerissa ja Acrobatissa. Tietoturva-asiantuntijat ovat jo pitkään suositelleet tätä vaihtoehtoa, koska useat Adobe-hyökkäykset ovat jo riippuvaisia ​​JavaScriptin käytöstä. Voit poistaa JavaScriptin valitsemalla Muokkaa> Asetukset ja valitsemalla sitten JavaScript-luokan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Rikolliset ovat lähettäneet haittaohjelmia PDF-tiedostoja perjantaina, jotka sisältävät tämän uuden hyökkäyskoodin, mutta nämä hyökkäykset eivät ole olleet laajalle levinnyttä. Turvallisuusasiantuntijat odottavat kuitenkin, että tietoturvaongelmia vastaan ​​nämä hyökkäykset tulevat suuremmiksi ongelmiksi.

Useat hakkereiden sivustot väittivät tiistaina julkaisseet näytteitä hyökkäyksestä, mikä tarkoittaa, että koodia voitaisiin pian nostaa jopa enemmän rikollisia.

"Tämä on legitiimiä ja on erittäin huono", sanoi haittaohjelmien vapaaehtoisryhmä Shadowserver postissa Web-sivustossaan myöhään maanantaina.

Tämä virhe on Adobe Readerin nykyisessä versiossa Windowsissa, Macintosh- ja Unix-järjestelmät. Macintosh- ja Unix-tietokoneet kaatuvat, kun he yrittävät avata haittaohjelmia, mutta Adobe ja ulkopuoliset tietoturva-asiantuntijat sanovat, että tähän mennessä hyökkäyskoodi toimii vain joillakin Windows-versioilla.

Windows Vista ja Windows 7 käyttävät Data Execution Prevention -tekniikkaa, joka estää hyökkäyksen tekemästä muuta kuin lukkiutuneen Readerin, Adobe totesi.

Adobe ei sano, milloin se korjaa ongelman, mutta sen seuraava Reader- ja Acrobat-korjaustiedosto on 12. tammikuuta.