Mga website

Bagong Taon, Mga Bagong Pag-atake Laban sa Adobe Zero-Day

What is Zero Day Exploits | How to Stay Away?

What is Zero Day Exploits | How to Stay Away?
Anonim

Ang mga pag-atake ay nagsisimula sa isang nakakahamak na.pdf na ang Internet Storm Sinusuri ng Center ang lalim. Ang ISC ay isang organisasyon ng boluntaryo na sumusubaybay sa mga pag-atake sa Internet.

Tulad ng mga tala ng ISC, "ang mga nakakahamak na dokumentong PDF ay hindi bihirang mga araw na ito," at ang mga pag-atake ay kadalasang inilalapat ang mga ito sa mga e-mail. Ngunit ang mga naka-target na pag-atake na ipinadala lamang sa isang maliit na bilang ng mga biktima ay madalas na napalampas ng mga programa sa seguridad, at ang sample na atake na ipinadala sa ISC ay una nakita ng anim lamang sa 40 antivirus vendor, ayon sa pagsusuri.: Paano tanggalin ang malware mula sa iyong Windows PC.

Ang partikular na pag-atake na ito ay sumusubok na i-install ang PoisonIvy Trojan, na nagpapahintulot sa isang magsasalakay na makakuha ng remote control sa isang nahawaang PC. Nagtatanggal din ito ng isang hindi nakakapinsalang.pdf na file na pinangalanang baby.pdf at pagkatapos ay bubukas ito sa Reader, isang bit ng digital sleight-of-hand na nilayon upang maililihis ang atake.

Ang Adobe flaw ay na-atake dahil ito ay isiwalat huling buwan. Sa bulletin ng seguridad nito, nirereklamo ng Adobe na para sa ilang mga kumbinasyon ng mga bersyon ng Windows at Reader, ang puwang ng seguridad na ito ay magpapahintulot lamang sa pag-crash Reader sa halip na i-install ng malware.

Sa bulletin, sinabi ng Adobe na magbubukas ito ng update sa Enero 12, ngunit hanggang sa pagkatapos ay ang ISC ay nagmumungkahi ng hindi pagpapagana ng Javascript sa Reader at Acrobat (mga tagubilin sa bulletin). Ang paggamit ng isang alternatibong.pdf reader tulad ng Foxit ay dapat ding tumulong na mapigilan ang pagbabanta.