Mga website

Adobe Offers Advice sa Pag-iwas sa Bagong Reader Attack

ISIL and the Taliban | Featured Documentary

ISIL and the Taliban | Featured Documentary
Anonim

Mga eksperto sa seguridad ang nagsasabi na ang kapintasan ay nakasalalay sa software ng JavaScript ng JavaScript, at nag-aalok ang Adobe ng ilang mga workaround sa advisory nito upang matulungan ang mga user na maiwasan ang pag-hack sa pamamagitan ng atake.

Ang pinakamadaling paraan ay i-off ang JavaScript sa Reader and Acrobat. Matagal nang inirerekomenda ng mga eksperto sa seguridad ang opsyon na ito, dahil ang isang bilang ng mga pag-atake sa Adobe ay umaasa sa paggamit ng JavaScript. Upang huwag paganahin ang JavaScript, piliin ang I-edit> Mga Kagustuhan at pagkatapos ay piliin ang kategorya ng JavaScript. May mga gumagamit ay maaaring mag-alis ng tsek ang pagpipilian na "Paganahin ang Acrobat JavaScript."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang mga kriminal ay nagpapadala ng mga nakakahamak na PDF file mula noong Biyernes na kasama ang bagong code ng atake na ito, ngunit ang mga pag-atake na ito ay hindi pa laganap. Gayunpaman, ang mga eksperto sa seguridad ay nag-aalala na bilang impormasyon sa bug kumalat, ang mga pag-atake na ito ay magiging mas malaking problema.

Ilang mga site ng hacker sa Martes na inaangkin na may nai-publish na mga sample ng pag-atake, na nangangahulugan na ang code ay madaling makuha sa pamamagitan ng kahit na higit pang mga kriminal.

"Ito ay legit at napakasama," ang sabi ng anti-malware volunteer group na si Shadowserver sa isang post sa Web site ng Lunes.

Ang kapintasan ay nasa kasalukuyang bersyon ng Adobe Reader sa Windows, Mga sistema ng Macintosh at Unix. Ang mga Macintosh at Unix computer ay mag-crash kapag sinubukan nilang buksan ang mga nakakahamak na file, ngunit sinasabi ng Adobe at sa labas ng mga eksperto sa seguridad na, sa ngayon, ang pag-atake ng code ay gagana lamang sa ilang mga bersyon ng Windows. Ang mga mas lumang bersyon ng Reader at Adobe Acrobat ay naapektuhan din ng isyu, sinabi ng Adobe.

Windows Vista at Windows 7 ay gumagamit ng isang Data Execution Prevention na teknolohiya na pumipigil sa pag-atake sa paggawa ng anumang bagay kaysa sa pag-crash ng Reader, Adobe noted. ay hindi sinasabi kapag ito ay patch ang isyu, ngunit ang susunod na set ng Reader at Acrobat patches ay dahil Jan. 12.