Android

Atak PDF po ataku zerowym następuje po usterce Flash

Profit and Loss Trick in Telugu by manavidya- VRO Special

Profit and Loss Trick in Telugu by manavidya- VRO Special
Anonim

Nieszczęśliwe problemy z zabezpieczeniami firmy Adobe są nadal kontynuowane: firma Symantec poinformowała, że ​​odkryła nowy atak w środowisku naturalnym za pomocą złośliwego pliku PDF, który eliminuje luki w zabezpieczeniach programu Adobe Flash w dniu wolnym.

Firma Symantec twierdzi, że wykryła tylko ograniczoną liczbę ataków obecnie. Nowe ryzyko "nie jest czymś, na co powinniśmy siać powszechną panikę", mówi Marc Fossi, menedżer ds. Rozwoju w firmie Symantec ", ale jest to kolejny powód, aby zachować ostrożność."

Do tej pory zaobserwowano ataki zatrutego pliku PDF, po otwarciu zainstaluje złośliwe oprogramowanie na komputerze ofiary. Ale według Fossiego, oszustów może być w stanie kierować się do podstawowej luki Flash za pomocą kodu na stronie internetowej, pozwalając na drive-by-download, który celuje w lukę zero-day, prawdopodobnie najniebezpieczniejszy typ ataku internetowego.

[Dalsza lektura: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

"To, co widzieliśmy, sugeruje, że można go skierować ze strony [WWW]" - mówi Fossi. Takie ataki na szczęście jeszcze nie zostały zauważone, a jak dotąd pliki PDF są jedynym atakiem przeciw tej nowej skazie.

Symantec mówi, że jest w kontakcie z zespołem Adobe PSIRT, który późną nocą opublikował wiadomość, że "jest świadomy potencjalnej luki w programach Adobe Reader i Acrobat 9.1.2 oraz Adobe Flash Player 9 i 10, "ale bez żadnych dalszych szczegółów.

Stanowisko firmy Symantec dotyczące tego odkrycia zapewnia znacznie więcej szczegółów na temat charakteru ataku, ale firma nie robi tego. Nie znam jeszcze żadnego obejścia lub tymczasowego rozwiązania, aby chronić się przed tą nową wadą. Jedną z opcji może być używanie alternatywnego czytnika PDF, takiego jak Foxit, do czasu, gdy łatka Adobe będzie dostępna, ale nie będzie to chroniło przed atakiem opartym na sieci Web, jeśli złoczyńcy wykonają ten skok. Przesłanie wszystkich plików PDF do pobrania lub załączników do witryny Virustotal.com może również zwiększyć szanse na wykrycie potencjalnego ataku.