Máris kihasználják a PDF-rést

A biztonságspecialisták az év első napján figyeltek fel egy komoly, az Adobe Readert és az Acrobatot érintő támadáshullámra.

2009 utolsó napjaiban jelent meg az a McAfee-tanulmány, amely előrevetítette, hogy 2010-ben az Adobe szoftverek kerülnek majd a hackerek célkeresztjébe, és a bűnözők kevesebb figyelmet fognak szentelni a Microsoft-termékeknek. Úgy tűnik, valóra vált  a jóslat, mert az Internet Storm Center egy jól kidolgozott, erős támadáshullámról számolt be, melynek első lökéseit már január elsején érezni lehetett.

A rossz fiúk a jól ismert CVE-2009-4324 jelzésű sebezhetőséget használják ki, amire csupán a jövő keddi frissítőcsomag kínál gyógyírt, addig viszont védtelenek a felhasználók... Négy napja tömegével terjesztik a hackerek manipulált PDF-állományaikat, amellyel rést üthetnek a biztonsági pajzson. Ha az óvatlan felhasználók megnyitnak egy ilyen fájlt, összeomlik a Reader, s letöltődik két fájl is, melyek egyikét a vizsgált 40 vírusirtóból csupán 6 ismerte fel. A támadások ideiglenesen kivédhetők a Javascript funkció deaktiválásával.

 
 
 

Kapcsolódó cikkek

 

Belépés

 

 

Regisztráció