Ιστοσελίδες

Η Adobe προσφέρει συμβουλές για την αποφυγή νέας επίθεσης του αναγνώστη

Antiageing Babe ! ΟΛΑ για την αντιγήρανση! |Niki Kavvadia

Antiageing Babe ! ΟΛΑ για την αντιγήρανση! |Niki Kavvadia
Anonim

Οι ειδικοί της ασφάλειας λένε ότι το ελάττωμα έγκειται στον τρόπο με τον οποίο το λογισμικό της Adobe εκτελεί κώδικα JavaScript, και η Adobe προσέφερε μερικές συμβουλές για να βοηθήσει τους χρήστες να αποφύγουν την προσβολή από την επίθεση.

Ο απλούστερος τρόπος είναι να απενεργοποιήσετε το JavaScript στο Reader και το Acrobat. Οι ειδικοί ασφαλείας έχουν εδώ και καιρό συνιστά αυτή την επιλογή, επειδή μια σειρά από επιθέσεις της Adobe εξαρτώνται ήδη από τη χρήση του JavaScript. Για να απενεργοποιήσετε το JavaScript, επιλέξτε Επεξεργασία> Προτιμήσεις και, στη συνέχεια, επιλέξτε την κατηγορία JavaScript. Εκεί οι χρήστες μπορούν να αποεπιλέξουν την επιλογή "Ενεργοποίηση του Acrobat JavaScript".

Οι εγκληματίες έχουν στείλει κακόβουλα αρχεία PDF από την Παρασκευή που περιλαμβάνουν αυτόν τον νέο κώδικα επίθεσης. οι επιθέσεις αυτές δεν ήταν ευρέως διαδεδομένες. Ωστόσο, οι ειδικοί της ασφάλειας ανησυχούν ότι καθώς οι πληροφορίες σχετικά με το σφάλμα εξαπλώνεται, αυτές οι επιθέσεις θα γίνουν ένα μεγαλύτερο πρόβλημα.

Διάφοροι ιστότοποι χάκερ την Τρίτη ισχυρίστηκαν ότι έχουν δημοσιεύσει δείγματα της επίθεσης, πράγμα που σημαίνει ότι ο κώδικας θα μπορούσε να πάρει σύντομα

"Αυτό είναι νόμιμο και είναι πολύ κακό", δήλωσε η ομάδα εθελοντών κατά του κακόβουλου λογισμικού Shadowserver σε μια θέση στο δικτυακό της τόπο αργά τη Δευτέρα

Το ελάττωμα έγκειται στην τρέχουσα έκδοση του Adobe Reader στα Windows, Συστήματα Macintosh και Unix. Οι υπολογιστές Macintosh και Unix θα σβήσουν όταν προσπαθήσουν να ανοίξουν τα κακόβουλα αρχεία, αλλά οι ειδικοί της Adobe και εξωτερικής ασφάλειας λένε ότι μέχρι στιγμής ο κώδικας επίθεσης λειτουργεί μόνο σε ορισμένες εκδόσεις των Windows. Οι παλαιότερες εκδόσεις του Reader και του Adobe Acrobat επηρεάζονται επίσης από το πρόβλημα, ανέφερε η Adobe.

Τα Windows Vista και τα Windows 7 χρησιμοποιούν μια τεχνολογία πρόληψης εκτέλεσης δεδομένων που εμποδίζει την επίθεση να κάνει τίποτα περισσότερο από τη συντριβή του Reader. δεν λέει πότε θα επιδιορθώσει το θέμα, αλλά το επόμενο σετ ανάγνωσης και Acrobat patches αναμένεται να πραγματοποιηθεί στις 12 Ιανουαρίου.