Android

Adobe Flaw ay Ginamit sa Pag-atake Dahil sa Unang Enero

New Hacker Class Secret Tips & Tricks in Call of Duty Mobile That Every Player Needs To Know

New Hacker Class Secret Tips & Tricks in Call of Duty Mobile That Every Player Needs To Know
Anonim

Ang isang mapanganib at hindi maayos na kahinaan sa Adobe's PDF-reading software ay mas maraming mas mahaba kaysa sa naunang natanto.

Ang bug, na unang iniulat huli noong nakaraang linggo, ay nagdulot ng pag-aalala dahil madaling mapagsamantalahan at hindi inaasahan upang patpatin ng Adobe para sa ilang linggo. Sinabi ni Symantec sa Adobe tungkol sa kapintasan, na nakasalalay sa software ng Acrobat at Reader, noong Pebrero 12, ngunit noong Lunes, ang seguridad ng vendor na Sinabi ni Sourcefire na ang pagtatasa ng database nito sa malisyosong software ay nagpapakita na ang mga attacker ay aktwal na gumagamit ng atake para sa higit sa anim

Sourcefire ay may nakita na mga halimbawa mula pa noong Enero 9, ayon kay Matt Watchinski, senior director ng sourcefire ng pananaliksik sa kahinaan.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sa ngayon, ang Ang bug ay ginagamit sa maliit na pag-atake laban sa mga espesyal na naka-target na indibidwal. Sinabi ni Symantec na sinubaybayan nito ang 100 lamang na pag-atake, ngunit ang pag-atake ay lumalaki bilang code sa pag-atake na nagsasangkot ng kapintasan na ginawa publiko. Ang bug ay nakakaapekto sa parehong mga gumagamit ng Mac at Windows.

Sourcefire nag-post ng pagtatasa ng kapintasan sa Web site nito Lunes, kung saan ang isang hacker na pinangalanan k'sOSe kredito sa pagtulong sa kanya magsulat ng isang pampublikong patunay ng konsepto atake na nagsasamantala sa bug. > "Sinimulan naming makita ang mas maraming code sa pagsasamantala," sabi ni Andre DiMino, cofounder ng The Shadowserver Foundation, ang organisasyon na unang nag-ulat ng kapintasan noong Huwebes.

"Nakabuo ito ng mga binti noong nakaraang linggo," dagdag niya sa isang instant pakikipanayam sa mensahe. "Sa tingin ko ang aming blogging ang kahinaan at Sourcefire blogging ang mga detalye ng maningning na tagumpay got ito pagpunta."

Ang kahinaan ay namamalagi sa paraan na ang Adobe ay bubukas ang mga file na na-format gamit ang JBIG data compression algorithm. Sinabi ng Adobe na plano nito na i-patch ang bug sa pamamagitan ng Marso 11, ngunit sa kasawiang-palad ay inilabas rin ng Sourcefire ang isang hindi sinusuportahang patch na nag-aayos ng isyu.

Mga eksperto sa seguridad ay nagsasabi na ang mga gumagamit ay maaari ring pagaanin ang pag-atake sa pamamagitan ng hindi pagpapagana ng JavaScript sa kanilang Adobe software, ngunit ito ay maaaring masira ang mga corporate application na umaasa sa software ng scripting.