Mga website

Hacker Hits Adobe Illustrator Sa Bagong Pag-atake

FAST MAKEUP ROUTINE & MICROBLADING | EMILY NORRIS

FAST MAKEUP ROUTINE & MICROBLADING | EMILY NORRIS
Anonim

Ang koponan ng pagtugon sa seguridad ng Adobe Systems ay nag-aagawan upang ayusin ang isang bagong nabunyag na bug sa software ng Illustrator nito, kahit na ito ay nagbabasa ng isa pang patch ng seguridad para sa susunod na linggo.

Sa Martes, isang hindi kilalang hacker ang nagbigay ng patunay ng pag-atake ng konsepto, na nagpapakita kung paano maaaring gamitin ang Illustrator vulnerability upang magpatakbo ng hindi awtorisadong software sa computer ng isang biktima. Sinabi ng Adobe Martes na sinisiyasat nito ang pag-atake, ngunit hindi ito malinaw kung ang kumpanya ng software ay ayusin ang isyu.

Para sa pag-atake na ito upang gumana, ang mga gumagamit ay dapat magbukas ng maliciously crafted Encapsulated PostScript (.eps) na file sa Illustrator, Adobe Sinabi sa isang blog post

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Dahil ang code ng atake na ito ngayon ay pampubliko at magagamit sa mga cyber-criminals, ang kapintasan na ito ay maaaring maging isang seryosong isyu.

Gayunpaman, sinabi ng Adobe Director ng Product Security na si Brad Arkin noong Martes na ang kanyang koponan ay hindi pa nakumpirma na ang pag-atake ay maaaring magamit upang mag-install ng virus sa isang computer. "Nagawa naming mag-trigger ng pag-crash sa hindi bababa sa isang bersyon at plataporma," sabi niya. "Sa sandaling makuha namin ang lahat ng aming mga detalye nang sama-sama ay gagawin namin ang isang advisory."

Security vendor Secunia sabi ni ang depekto ay umiiral sa Illustrator Creative Suite bersyon 13 at 14, at ang iba pang mga bersyon ng produkto ay maaaring maapektuhan.

Samantala, plano ng Adobe na ayusin ang iba pang kritikal na mga bug sa software na Flash Player nito sa Martes. Ang update na ito ay hindi nauugnay sa isyu ng Illustrator at naunang naka-iskedyul, sinabi ni Arkin. "Sa ganitong paraan, ang bug sa [Illustrator] ay walang kinalaman sa Flash Player."

Ang pag-update ng Flash Player ng Martes ay bumagsak sa parehong araw na ang Microsoft ay nagpaplano na maglabas ng anim na update sa seguridad para sa Windows, Office at Internet Explorer, kabilang ang isang patch para sa isang pampublikong nahayag na kahinaan sa Internet Explorer.

Kasunod ng mga pag-aayos ng Martes, ang susunod na hanay ng regular na naka-iskedyul na mga update sa seguridad ng Adobe para sa software ng Reader at Acrobat nito ay angkop Jan. 12.