Webové stránky

Společnost Adobe nabízí poradenství týkající se vyvarování se nového útoku čtenářů

iOvce v Apple Campusu v Cupertinu (Alisczech vol.9)

iOvce v Apple Campusu v Cupertinu (Alisczech vol.9)
Anonim

Bezpečnostní experti tvrdí, že chyba spočívá v tom, jak software společnosti Adobe provádí kód JavaScript, a společnost Adobe nabídla v jeho poradenství několik řešení, která uživatelům pomohou vyhnout se napadení útokem.

Nejjednodušším způsobem je vypnutí jazyka JavaScript v aplikacích Reader a Acrobat. Odborníci na bezpečnost již dlouho tuto možnost doporučili, protože řada útoků Adobe již závisí na použití javascriptu. Chcete-li JavaScript zakázat, vyberte položku Upravit> Předvolby a poté vyberte kategorii JavaScript. Zde mohou uživatelé zrušit zaškrtnutí volby "Aktivovat JavaScript Acrobat".

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Zločinci odesílají od pátku škodlivé soubory PDF, které obsahují tento nový útokový kód. tyto útoky nebyly rozšířeny. Bezpečnostní experti se však obávají, že se informace o chybě šíří, tyto útoky se stanou závažnějším problémem.

Některé hackerské stránky v úterý tvrdí, že zveřejnily vzorky útoku, což znamená, že kód by brzy mohl být vyzvednut dokonce "

" To je legitimní a je velmi špatné, "uvedla skupina dobrovolníků proti malware Shadowserver v pozdějším pondělí na svém webu.

Tato chyba spočívá v aktuální verzi programu Adobe Reader na Windows, Systémy Macintosh a Unix. Počítače Macintosh a Unix se při pokusu o otevření škodlivých souborů zhroutí, ale odborníci z oblasti zabezpečení a externí bezpečnostní pracovníci tvrdí, že útokový kód zatím pracuje pouze na některých verzích systému Windows. Starší verze programu Reader a Adobe Acrobat jsou také dotčeny tímto problémem.

Windows Vista a Windows 7 používají technologii Data Execution Prevention, která zabraňuje útoku dělat něco víc než srazit čtečku, Adobe poznamenal. neříká, kdy to problém vyřeší, ale jeho další sada čteček a Acrobat patchů je splatná 12. ledna.