Adobe Reader X/XI zero-day flaw found by Group-IB
Ilmoittaa, että Adobe Acrobat ja Adobe Reader ovat käyttäneet luonnollisesti nollapäiväistä haavoittuvuutta. Adobe tutkii ongelman selvittääkseen, miten se voidaan korjata, mutta sinä olet tällä välin.
Suosittu PDF-dokumenttimuoto on tehnyt Adobe Reader -ohjelmiston käytännöllisesti katsoen kaikkialla. Harvat ohjelmistotuotteet on asennettu niin läpäisemättä, että ne ovat olemassa lähes kaikissa järjestelmissä käyttöjärjestelmästä riippumatta. Haittaohjelmien kehittäjille Adobe Readerissa kohdistetut virheet tarjoavat poikkeuksellisen suuria potentiaalisia uhreja.Asia kertoo, että Adobe Reader ja Adobe Acrobat - versiot 9.2 ja sitä aiemmin ovat aiheuttaneet ongelmia. Hyvin uutinen on, että hyökkäykset tähän mennessä ovat ahtaasti kohdennettuja, kohdennettuja hyökkäyksiä, eikä laajalle levinnyttä ponnistelua.
[Lisätietoja: Haittaohjelmien poistaminen Windows-tietokoneelta]Symantec Security Response: n vanhempi tutkimuspäällikkö Ben Greenbaum, selittää "Symantecin sähköposteja on tähän mennessä käytetty melko tavanomaiseen sosiaaliseen tekniikkaan, jotta he voivat houkutella käyttäjiä avaamaan haitallisen PDF-tiedoston, jonka Symantec havaitsee Trojan.Pidief.H: lta. Symanteella on virustentorjuntunnistussignaali tähän uhkaan."
Troijan hevonen hyödyntää Adobe-ohjelmiston virheen, jotta se voi asentaa haittaohjelmien lisäkomponentteja ja vaarantaa haavoittuvan tietokoneen. Muut haittaohjelmat saattavat olla mahdollisia, mutta Symantec ilmoittaa, että tällä uhalla tähän mennessä esiintyvät yleisimmät haittaohjelmat ovat tietyntyyppisiä tietoja varastavia ohjelmistoja.
Shadowserver -säätiö, joka on tietoturvakartoitusorganisaatio, kirjoitti blogikirjoituksessa "Me voi kertoa, että tämä hyökkäys on luonnossa ja että hyökkääjät käyttävät sitä aktiivisesti ja ovat olleet luonnossa ainakin 11.12.2009. Hyökkäysten määrä on kuitenkin rajallinen ja todennäköisesti kohdistettu luontoon. tulla laajemmalle levinneeksi lähiviikkoina ja valitettavasti saattaa tulla täysin julkiseksi samassa aikataulussa. "
Varsinainen hyödyntäminen perustuu JavaScript-käyttöön. Shadowserver -säätiö ja SANS Institute suosittelevat, että yksinkertaisesti estät JavaScriptin suorittamisen Adobe-ohjelmistossa. Valitse Adobe-tuotteesi Muokkaa - Asetukset - JavaScript ja poista valintaruutu Ota Adobe JavaScript käyttöön. valitse JavaScript käytöstä Adobe-tuotteissa, käytä aina varovaisuutta ja tervettä järkeä ennen sähköpostin liitteiden avaamista. Symantecin Greenbaum huomauttaa: "Yleisesti ottaen käyttäjien on oltava hyvin varovaisia kaikista tuntemattomasta lähettäjältä vastaanottamastaan sähköpostista, jota he eivät odota. Heidän ei pitäisi koskaan avata mitään liitteitä mistä tahansa tällaisesta sähköpostista."
Greenbaum lisää "Usein nämä sähköpostit yrittävät painostaa käyttäjiä avaamaan liitetiedostoa tai käyttämään pelottavaa taktiikkaa. Jos käyttäjä saa sähköpostin tuntemattomalta lähettäjältä, joka yrittää painostaa heitä avaamaan liitetiedoston, on erittäin todennäköistä, että liite on haittaohjelmia ja sähköpostiviesti on poistettava välittömästi. "
Seuraa näitä varotoimia ja pidä silmäsi avoinna päivityksen takia Adobeilta korjaamaan virheet.
Tony Bradley tweets
@PCSecurityNews, ja saat yhteyden hänen Facebook -sivullaan.
Tietokoneen rakentaminen, kannettavan tietokoneen käyttö
Haluatko rakentaa oman tietokoneesi? Steve Bassilla on ideoita. Plus, miten päivität vanhan kannettavan tietokoneen tai ostaa uuden.
Keskimääräisen kannettavan tietokoneen kanssa on yksi tahmea ongelma näytön ja näppäimistön suhteellisen pieni koko - tarpeellinen kompromissi, jotta käyttäjät voivat kärsiä lihasten kantaa samalla kannettavan tietokoneen ympärillä. Jos kuitenkin etsit järjestelmää, jonka voit säilyttää yhdessä paikassa, suurin osa ajasta vielä pakata helposti, jotta se poistetaan tieltä tarvittaessa, tarvitset työpöydän korvaavan muistikirjan. Dellin Studio 17 - sen suuri 17,3 tuuman näyttö (1600-by-900 tai 192
Dellin toimittama malli 1747 on suhteellisen kevyt kooltaan hieman yli 7 kiloa, ja se on melko heikko 16,28: ssä 11,04: ssä 1,10 tuumaa (1,54 tuumaa paksu takana akun kanssa). Tämä ei ole sinun isänne työpöydän korvaaminen, ja se voisi hyvinkin tehdä sopivan matkakumppanin meediläiselle.
BATExpert on ilmainen kannettavan tietokoneen akkuvalvontatyökalu, jonka avulla voit tarkista kannettavan tietokoneen akun nykyinen tila ja muut tiedot.
Kannettavat tietokoneet ovat olennainen osa elämää monille meistä. He matkustavat kanssamme töihin, kouluun ja joskus jopa lomalla. Mutta entä jos kannettavan tietokoneen akku kuolee, kun olet liikkeellä, eivätkä pysty lataamaan sitä?