Android

Ένα ...

Suspense: Blue Eyes / You'll Never See Me Again / Hunting Trip

Suspense: Blue Eyes / You'll Never See Me Again / Hunting Trip
Anonim

Οι χάκερ εκμεταλλεύονται το ελάττωμα στην άγρια ​​φύση, δεν είναι ακόμη διαδεδομένες, σύμφωνα με την Symantec και το Ίδρυμα Shadowserver.

Το ελάττωμα επηρεάζει την έκδοση 9 του Reader και του Acrobat καθώς και παλαιότερες εκδόσεις, σύμφωνα με τη συμβουλευτική της Adobe. Μια κατάσταση υπερχείλισης buffer μπορεί να ενεργοποιηθεί ανοίγοντας ένα ειδικά κατασκευασμένο PDF, το οποίο δίνει στους επιτιθέμενους τον έλεγχο του υπολογιστή. Το Shadowserver έγραψε ότι το ελάττωμα θα μπορούσε να εκμεταλλευτεί σε συστήματα που χρησιμοποιούν το Windows XP SP3 της Microsoft.

Η Adobe χαρακτήρισε το ελάττωμα "κρίσιμη", είναι η πιο σοβαρή βαθμολογία και δήλωσε θα κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα για το Reader 9 και το Acrobat 9 έως τις 11 Μαρτίου. Η εταιρεία είπε ότι θα ακολουθήσουν ενημερώσεις κώδικα για την έκδοση 8 του Reader και του Acrobat και στη συνέχεια για την έκδοση 7 του Reader και του Acrobat

Εν τω μεταξύ, οι hackers θα δοκιμάσουν γρήγορα να χρησιμοποιήσετε το ελάττωμα. Τα ευπάθειες του PDF είναι ιδιαίτερα επικίνδυνα, καθώς η μορφή αρχείου χρησιμοποιείται ευρέως.

«Αυτή τη στιγμή πιστεύουμε ότι αυτά τα αρχεία χρησιμοποιούνται μόνο σε μικρότερο αριθμό στοχοθετημένων επιθέσεων», έγραψε ο Shadowserver στη συμβουλευτική του. "Ωστόσο, αυτοί οι τύποι επιθέσεων είναι συχνά οι πιο επιβλαβείς και είναι μόνο θέμα χρόνου πριν αυτή η εκμετάλλευση καταλήξει σε κάθε πακέτο εκμεταλλεύσεων στο Διαδίκτυο."

Υπάρχουν κάποιες άμυνες που μπορούν να χρησιμοποιήσουν οι χρήστες ηλεκτρονικών υπολογιστών μέχρι το patch φθάνει. Οι χρήστες δεν πρέπει να ανοίγουν αρχεία PDF από μη αξιόπιστες πηγές, δήλωσε η Symantec. Επίσης, δεδομένου ότι η επίθεση εξαρτάται από το JavaScript, οι χρήστες μπορούν να απενεργοποιήσουν αυτή τη λειτουργία στα προγράμματα Acrobat και Reader, Shadowserver

"Έχετε την επιλογή μικρής απώλειας λειτουργικότητας και συντριβής σε σχέση με τα συστήματά σας που διακυβεύονται και όλα τα δεδομένα σας κλαπούνται, "η οργάνωση έγραψε. "Θα πρέπει να είναι μια εύκολη επιλογή."