Android

Adobe Flaw nâng cao nguy cơ gặp phải các tệp PDF độc hại

3 cách loại trừ tệp đối tượng không mong muốn

3 cách loại trừ tệp đối tượng không mong muốn
Anonim

Hacker đang khai thác lỗ hổng trong tự nhiên, mặc dù tấn công vẫn chưa được phổ biến rộng rãi, theo Symantec và Shadowserver Foundation.

Lỗ hổng này ảnh hưởng đến phiên bản 9 của Reader và Acrobat cũng như các phiên bản trước đó, theo lời khuyên của Adobe. Điều kiện tràn bộ đệm có thể được kích hoạt bằng cách mở một tệp PDF được tạo đặc biệt, cho phép kẻ tấn công kiểm soát máy tính. Shadowserver đã viết rằng lỗ hổng có thể được khai thác trên các hệ thống đang chạy Windows XP SP3 của Microsoft.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Adobe gọi là lỗ hổng "nghiêm trọng". Nó sẽ phát hành bản vá cho Reader 9 và Acrobat 9 trước ngày 11 tháng 3. Công ty cho biết các bản vá cho phiên bản 8 của Reader và Acrobat sẽ theo sau, cuối cùng là cho phiên bản 7 của Reader và Acrobat.

Trong khi đó, tin tặc sẽ nhanh chóng thử để sử dụng lỗ hổng. Các lỗ hổng PDF đặc biệt nguy hiểm vì định dạng tập tin được sử dụng rộng rãi.

"Ngay bây giờ chúng tôi tin rằng những tập tin này chỉ được sử dụng trong một tập hợp tấn công nhỏ hơn", Shadowserver viết. "Tuy nhiên, những kiểu tấn công này thường xuyên gây hại nhất, và nó chỉ là vấn đề thời gian trước khi khai thác này kết thúc trong mọi gói khai thác trên Internet."

Có một vài người dùng PC có thể sử dụng cho đến khi vá đến. Người dùng không nên mở các tệp PDF từ các nguồn không đáng tin cậy, Symantec cho biết. Ngoài ra, kể từ khi tấn công dựa trên JavaScript, người dùng có thể vô hiệu hóa chức năng đó trong Acrobat và Reader, Shadowserver khuyên.

"Bạn có sự lựa chọn mất mát nhỏ về chức năng và sự cố khi hệ thống của bạn bị xâm nhập và tất cả dữ liệu của bạn bị đánh cắp, "tổ chức đã viết. "Nó phải là một lựa chọn dễ dàng."