Trang web

Sau khi tấn công, các bản vá lỗi của Adobe đã nhanh hơn

Búp Bê Không Bao Giờ Lỗi Mốt! Tự Làm Shimmer Và Shine LOL Surprise

Búp Bê Không Bao Giờ Lỗi Mốt! Tự Làm Shimmer Và Shine LOL Surprise
Anonim

Các hacker như Adobe Systems, và giờ đây công ty đã biết rất rõ.

Phần mềm của Adobe ngày càng bị tấn công trong những năm gần đây vì tin tặc đã nhận ra rằng có thể dễ dàng tìm thấy lỗi trong phần mềm phổ biến chạy trên phía trên Windows hơn là tự khai thác các lỗ hổng mới trong hệ điều hành.

Điều này dẫn đến một loạt các cuộc tấn công mới khai thác lỗi trong các sản phẩm như Adobe's Reader, QuickTime của Apple và trình duyệt Mozilla Firefox. [Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi PC Windows]

Thực tế là Giám đốc Công nghệ Adobe Kevin Lynch tự do thừa nhận hôm thứ Hai trong một cuộc họp báo tại hội nghị phát triển Adobe MAX hàng năm của công ty, được tổ chức tại Los Angeles. > "Chúng tôi đã hoàn toàn nhìn thấy một inc cho thuê số lượng các cuộc tấn công xung quanh Reader nói riêng và cả Flash Player ở một mức độ nào đó, "anh nói. "Chúng tôi đang làm việc để giảm thời gian giữa khi chúng tôi biết về một vấn đề và khi chúng tôi phát hành bản sửa lỗi. Đó là một vài tháng; bây giờ trong vòng hai tuần cho các vấn đề quan trọng."

Dành cho Adobe thực tế mới trở nên rõ ràng vào khoảng tháng 2, khi phần mềm Reader và Acrobat của công ty là mục tiêu của một cuộc tấn công phổ biến. Nhóm giám sát tình nguyện viên Shadowserver Foundation bắt đầu báo động về vấn đề này vào ngày 19 tháng Hai. Mặc dù các chuyên gia bảo mật sau đó đã xác định rằng nó đã bị khai thác bởi những kẻ tấn công từ đầu tháng 1, Adobe đã không vá lỗi cho đến ngày 10 tháng 3. nhiều tuần để công ty vá tất cả các nền tảng được hỗ trợ của nó.

Đó là một thảm họa quan hệ công chúng đối với công ty, phản ứng chậm chạp của các chuyên gia bảo mật.

Giám đốc Adobe về bảo mật sản phẩm và bảo mật Brad Arkin nói thúc đẩy những điều tốt đẹp. "Chúng tôi đã sử dụng kinh nghiệm đó để giúp hiểu được các nút thắt cổ chai và những thay đổi trong quá trình chúng tôi có thể thực hiện để cải thiện thời gian phản hồi của chúng tôi", ông cho biết trong một cuộc phỏng vấn hôm thứ Hai.

Bây giờ Adobe phát hành thường xuyên cập nhật các bản cập nhật phần mềm bảo mật (mới nhất là vào tuần tới) như Microsoft và Oracle, nhưng nếu nó cần phải vội vã ra một bản vá, nó có thể làm điều này nhanh hơn nhiều so với trước đây.

Adobe đã đăng các bản vá lỗi khẩn cấp vào tháng 5 và một lần nữa vào cuối tháng 7, cả hai mất khoảng hai tuần để quay lại, Arkin nói. "Việc quay vòng cho những điều này là một cái gì đó đã được một thực sự tập trung," ông nói.

"Chúng tôi hiểu rằng với cơ sở phân phối rộng của chúng tôi, chúng tôi sẽ là một mục tiêu," Arkin nói thêm. "Những loại bản vá lỗi phần mềm này sẽ là một thực tế của cuộc sống cho chúng ta."

(James Niccolai ở Los Angeles đã đóng góp cho báo cáo này.)