Android

Adobe Flaw повышает риск столкновения вредоносных PDF-файлов

Make an Interactive Design in Adobe Animate Using the Actions Wizard | Adobe Creative Cloud

Make an Interactive Design in Adobe Animate Using the Actions Wizard | Adobe Creative Cloud
Anonim

Компании безопасности предупреждают о новой ошибке в двух программах Adobe Systems, которые могут скомпрометировать ПК, просто открыв файл вредоносного PDF (Portable Document Format).

Хакеры используют недостатки в дикой природе, хотя атаки пока не распространены, согласно Symantec и Shadowserver Foundation.

Погрешность влияет на версию 9 Reader и Acrobat, а также на более ранние версии, согласно рекомендациям Adobe. Условие переполнения буфера может быть инициировано путем открытия специально созданного PDF-файла, который дает злоумышленникам управление компьютером. Shadowserver писал, что этот недостаток можно использовать в системах под управлением Windows XP SP3.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

Adobe назвала ошибку «критической», это самый серьезный рейтинг, и сказал он выпустит патч для чтения 9 и Acrobat 9 к 11 марта. Компания заявила, что последуют исправления для версии 8 Reader и Acrobat, а затем, наконец, для версии 7 Reader и Acrobat.

В то же время хакеры быстро попытаются использовать недостаток. Угрозы PDF особенно опасны, так как широко используется формат файла.

«Сейчас мы считаем, что эти файлы используются только в меньшем наборе целенаправленных атак», - написал Shadowserver в своем совете. «Тем не менее, эти типы атак чаще всего наносят ущерб, и это только вопрос времени, прежде чем этот эксплоит попадет в каждый пакет эксплойтов в Интернете».

Есть несколько защитных устройств, которые пользователи ПК могут использовать до тех пор, пока патч приходит. Symantec сказал, что пользователи не должны открывать PDF-файлы из ненадежных источников. Кроме того, поскольку атака зависит от JavaScript, пользователи могут отключить эту функцию в Acrobat и Reader, сообщил Shadowserver.

«У вас есть выбор небольшой потери функциональности и сбоя в сравнении с вашими системами, которые были скомпрометированы, и все ваши данные были украдены, - пишет организация. «Это должен быть легкий выбор».