Site-uri

Adobe Reader Sub Zero-Day Attack

Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут

Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут
Anonim

Symantec a confirmat ieri că o vulnerabilitate nouă în ziua zero, ceea ce înseamnă că nu există încă niciun patch disponibil pentru a remedia defectul, atât în ​​Adobe Acrobat, cât și în Readerunder se află sub atac activ. spune că societatea investighează în prezent. Pe Symantec, atacurile curente instalează un troian numit Trojan.Pidief.H. Rata infectării este "extrem de limitată", potrivit Symantec, iar nivelul de evaluare a riscului este foarte scăzut, ceea ce sugerează că amenințarea este limitată la atacurile țintite.

Combinarea unui atac orientat cu o vulnerabilitate zero una sau două lovituri. Un atac vizat împotriva unei anumite companii sau persoane este, de obicei, personalizat, adesea cu numele real al destinatarului, și mai bine realizat decât e-mail-urile înșelătoare înșelătoare. Deci, e-mail-ul are șanse mult mai mari de a evita suspiciunile naturale ale unei persoane.

[Citirea suplimentară: Cum să eliminați malware-ul de pe PC-ul Windows]

atașament care oferă un atac de zero zile, este garantat să găsească gaura software-ului care merge după, atâta timp cât software-ul relevant este instalat. Potențialii victime nu pot decât să spună că produsul antivirus detectează atacul, dar software-ul de securitate are de obicei o rată de detectare mult mai mică pentru atacurile țintite la scară mică.

Singurul lucru bun despre atacurile vizate este că nu sunt multe la uciderea atacurilor și escrocherilor ne-personalizate. Dar fiți mai precaut de fișierele.pdf trimise prin e-mail la fel, și păstrați-vă un ochi pentru un plasture de la Adobe. De asemenea, puteți să încărcați orice fișier.pdf (sau alt fișier) către Virustotal.com pentru o scanare de malware în al doilea rând, dar din nou, multe programe antivirus vor pierde noi atacuri direcționate.