Android

Adobe Flaw a fost folosit în atacuri încă de la începutul lunii ianuarie

Обновление KB4577586 удалит Adobe Flash Player в Windows

Обновление KB4577586 удалит Adobe Flash Player в Windows
Anonim

O vulnerabilitate periculoasă și nepătrunsă în software-ul PDF pentru lectura PDF a fost mult mai lungă decât cea realizată anterior.

Problema, care a fost raportată pentru prima oară la sfârșitul săptămânii trecute, a provocat îngrijorare deoarece este ușor de exploatat și nu este de așteptat pentru a fi patch-uri de Adobe timp de câteva săptămâni. Symantec a anunțat Adobe despre defecțiunea care se află în software-ul Acrobat și Reader, pe 12 februarie, însă, luni, compania de securitate Sourcefire a declarat că o analiză a bazei sale de date cu software rău intenționat arată că atacatorii au folosit efectiv atacul pentru mai mult de șase saptamani.

Sourcefire a gasit probe care dateaza de la 9 ianuarie, a declarat Matt Watchinski, directorul senior al Researchfire pentru vulnerabilitate.

[Inainte de citire: Cum sa eliminati malware-ul de pe PC-ul dumneavoastra Windows]

bug-ul a fost folosit în atacuri la scară redusă împotriva persoanelor special vizate. Symantec declară că a urmărit doar 100 de atacuri, dar atacurile au crescut, deoarece codul de atac care exploatează defectele a fost făcut public. Problema afectează atât utilizatorii de Mac, cât și utilizatorii de Windows.

Sourcefire a postat luni o analiză a defectului pe site-ul său Web, pe care un hacker numit k'sOSe l-a creat ajutând să scrie o dovadă publică a atacului conceptului care exploatează bug-ul. > "Noi începem să vedem un cod de exploatare mai mare", a declarat Andre DiMino, co-fondator al Fundației Shadowserver, organizația care a raportat pentru prima oară defectele ultima joi. "Aceasta a evoluat săptămâna trecută", a adăugat el într-o clipă mesaj interviu. "Cred că blogging-ul nostru de vulnerabilitate și blogging-ul Sourcefire detaliile exploatării au reușit."

Vulnerabilitatea constă în modul în care Adobe deschide fișierele care au fost formatate folosind algoritmul de comprimare a datelor JBIG. Adobe declară că intenționează să corecteze bug-ul până pe 11 martie, dar între timp Sourcefire a lansat și un patch-uri neacceptate care rezolvă problema.

Experții în securitate declară că utilizatorii pot atenua atacul prin dezactivarea JavaScript în software-ul Adobe, dar acest lucru ar putea rupe aplicațiile corporative care se bazează pe software-ul de scripting.