Android

Adobe Flaw Telah Digunakan dalam Serangan Sejak Awal Januari

Beginner on Adobe Premiere VS. Pro on iMovie - Editing Showdown!

Beginner on Adobe Premiere VS. Pro on iMovie - Editing Showdown!
Anonim

Satu kelemahan yang berbahaya dan tidak terpasang di dalam perisian PDF-membaca Adobe telah jauh lebih lama daripada sebelumnya yang direalisasikan.

Bug yang pertama kali dilaporkan lewat minggu lalu telah menyebabkan kebimbangan kerana mudah untuk mengeksploitasi dan tidak dijangka untuk ditambal oleh Adobe selama beberapa minggu. Symantec memberitahu Adobe mengenai kecacatan itu, yang terletak pada perisian Acrobat and Reader, pada 12 Februari, tetapi pada hari Isnin, vendor keselamatan Sourcefire mengatakan bahawa analisis pangkalan data perisian berniat jahat menunjukkan bahawa penyerang sebenarnya telah menggunakan serangan itu untuk lebih dari enam

Sourcefire telah menemui sampel yang bermula pada 9 Januari, kata Matt Watchinski, Pengarah kanan penyelidikan kerentanan Sourcefire.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows PC Anda]

Setakat ini, bug telah digunakan dalam serangan berskala kecil terhadap individu yang disasarkan khusus. Symantec mengatakan ia telah mengesan hanya 100 serangan, tetapi serangan telah meningkat sebagai kod serangan yang mengeksploitaskan cacat itu telah dipublikasikan. Sourcefire mencatatkan analisis kecacatan pada laman webnya pada hari Isnin, yang mana seorang hacker bernama k'sOSe dikreditkan dengan membantu dia menulis bukti umum serangan konsep yang mengeksploitasi bug.

"Kami mula melihat lebih banyak kod eksploitasi muncul," Andre DiMino, pendiri Yayasan Shadowserver, organisasi yang pertama kali melaporkan kekurangan pada Khamis lepas.

"Ini kaki berkembang minggu lalu," tambahnya dalam sekejap temuramah mesej. "Saya fikir blogging kita kelemahan dan Sourcefire blog mengeksploitasi butiran mengeksploitasi."

Kerentanan terletak pada cara Adobe membuka fail yang telah diformat menggunakan algoritma pemampatan data JBIG.

Pakar keselamatan mengatakan bahawa pengguna juga boleh mengurangkan serangan dengan melumpuhkan JavaScript dalam perisian Adobe mereka, tetapi ini boleh memecahkan aplikasi korporat yang bergantung pada perisian skrip.