Trang web

Khai thác Adobe Reader Zero-Day: Bảo vệ PC của bạn

Resolve Issues Printing PDFs from Adobe Reader in Windows | HP Printers | HP

Resolve Issues Printing PDFs from Adobe Reader in Windows | HP Printers | HP
Anonim

Các báo cáo cho biết lỗ hổng trong Adobe Acrobat và Adobe Reader đã bị khai thác trong tự nhiên đã được Adobe xác nhận trong một bài đăng trên blog. Adobe đang khám phá vấn đề này để xác định cách vá lỗi, nhưng bạn đang ở trong thời gian chờ đợi.

Định dạng tài liệu PDF phổ biến đã làm cho phần mềm Adobe Reader hầu như phổ biến. Rất ít sản phẩm phần mềm được cài đặt rất phổ biến đến mức chúng tồn tại trên hầu hết mọi hệ thống bất kể hệ điều hành. Đối với các nhà phát triển phần mềm độc hại, lỗ hổng nhắm mục tiêu trong Adobe Reader cung cấp tiềm năng đặc biệt lớn cho nạn nhân.

Vấn đề được báo cáo tác động đến Adobe Reader và Adobe Acrobat - phiên bản 9.2 trở về trước. Tin tốt là các cuộc tấn công từ trước đến nay là những cuộc tấn công tập trung vào mục tiêu hẹp, chứ không phải là những nỗ lực phổ biến.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Ben Greenbaum, quản lý nghiên cứu cao cấp cho Symantec Security Response, Symantec đã phát hiện ra rằng sử dụng công nghệ xã hội khá chuẩn để cố gắng thu hút người dùng mở một tệp PDF độc hại, mà Symantec phát hiện là Trojan.Pidief.H. Symantec có chữ ký phát hiện chống vi-rút cho mối đe dọa này.

Con ngựa Trojan khai thác lỗ hổng trong phần mềm Adobe để cho phép nó cài đặt thêm các thành phần phần mềm độc hại và xâm phạm thêm vào máy tính dễ bị tổn thương. Các phần mềm độc hại bổ sung có thể là bất cứ điều gì, nhưng Symantec báo cáo rằng phần mềm độc hại phổ biến nhất liên quan đến mối đe dọa này ngay bây giờ là một số loại phần mềm ăn cắp thông tin.

The Shadowserver Foundation, một tổ chức giám sát an ninh, đã viết trong một bài đăng blog "Chúng tôi có thể cho bạn biết rằng việc khai thác này là hoang dã và đang được sử dụng một cách tích cực bởi những kẻ tấn công và đã ở trong tự nhiên từ ít nhất là ngày 11 tháng 12 năm 2009. Tuy nhiên, số lượng các cuộc tấn công bị hạn chế và có khả năng được nhắm mục tiêu trong tự nhiên. trở nên lan rộng hơn trong vài tuần tới và không may có khả năng trở thành công khai hoàn toàn trong cùng một khung thời gian. "

Việc khai thác thực sự dựa trên JavaScript. Shadowserver Foundation và SANS Institute đều khuyên bạn nên vô hiệu hóa việc thực thi JavaScript trong phần mềm Adobe. Trong sản phẩm Adobe của bạn, hãy vào Chỉnh sửa - Tùy chọn - JavaScript và bỏ chọn hộp bên cạnh Bật Adobe JavaScript.

Bạn có hay không chọn tắt JavaScript trong các sản phẩm của Adobe, bạn nên luôn luôn thận trọng trước khi mở bất kỳ tệp đính kèm email nào. Greenbaum của Symantec chỉ ra "Nói chung, người dùng phải rất cảnh giác với bất kỳ e-mail nào họ nhận được từ một người gửi không xác định mà họ không mong đợi. Họ sẽ không bao giờ mở bất kỳ phần đính kèm nào từ bất kỳ email nào như vậy."

Greenbaum cho biết thêm: "Nhiều lần, những e-mail này sẽ cố gắng gây áp lực cho người dùng khi mở tệp đính kèm hoặc sử dụng các chiến thuật đe dọa. Nếu người dùng nhận được e-mail từ một người gửi không xác định. rằng phần đính kèm là phần mềm độc hại và email phải được xóa ngay lập tức. "

Làm theo các biện pháp phòng ngừa này và giữ cho mắt của bạn mở để cập nhật sớm từ Adobe để vá lỗi.

Tony Bradley tweet như @PCSecurityNews, và có thể liên lạc với trang Facebook của anh ấy.