Android

บริษัท ด้านความปลอดภัยกำลังเตือนข้อบกพร่องใหม่ในสองโปรแกรม Adobe Systems ซึ่งอาจทำให้พีซีเสียหายได้โดยการเปิดใช้งาน บริษัท รักษาความปลอดภัยกำลังเตือนข้อบกพร่องใหม่ในสองโปรแกรมของ Adobe Systems ซึ่งอาจทำให้พีซีเสียหายได้โดยเปิดไฟล์ PDF ที่เป็นอันตราย <รูปแบบไฟล์แบบพกพา

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ข้อบกพร่องนี้มีผลกับ Reader and Acrobat เวอร์ชัน 9 รวมถึงเวอร์ชันก่อน ๆ ตามคำแนะนำของ Adobe สามารถสร้างเงื่อนไขการล้นบัฟเฟอร์โดยเปิดไฟล์ PDF ที่สร้างขึ้นมาเป็นพิเศษซึ่งจะช่วยให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ได้ Shadowserver เขียนว่าข้อบกพร่องนี้สามารถใช้ประโยชน์ได้กับระบบที่รัน Windows XP SP3 ของ Microsoft

Adobe ได้เรียกร้องว่าข้อบกพร่อง "critical" เป็นอันดับที่ร้ายแรงที่สุดและกล่าวว่า บริษัท จะออกแพทช์สำหรับ Reader 9 และ Acrobat 9 ภายในวันที่ 11 มีนาคม บริษัท กล่าวว่าแพทช์สำหรับ Reader and Acrobat รุ่น 8 จะทำตามแล้วสำหรับ Reader และ Acrobat รุ่นที่ 9

ในขณะเดียวกันแฮกเกอร์จะพยายามอย่างรวดเร็ว ใช้ข้อบกพร่อง ช่องโหว่ของ PDF เป็นอันตรายอย่างยิ่งเนื่องจากรูปแบบไฟล์ใช้อย่างกว้างขวาง

"ตอนนี้เราเชื่อว่าไฟล์เหล่านี้ถูกนำมาใช้ในกลุ่มเป้าหมายเพียงเล็กน้อยเท่านั้น" Shadowserver เขียนไว้ในที่ปรึกษาของ บริษัท "อย่างไรก็ตามการโจมตีประเภทนี้มักเป็นอันตรายมากที่สุดและมันเป็นเพียงเรื่องของเวลาก่อนที่การใช้ประโยชน์นี้จะสิ้นสุดลงในการใช้ประโยชน์จากแพ็กบนอินเทอร์เน็ต"

มีผู้ใช้พีซีสามารถใช้งานได้จนกว่าจะมีการป้องกัน แพทช์มาถึง Symantec กล่าวว่าผู้ใช้ไม่ควรเปิดไฟล์ PDF จากแหล่งข้อมูลที่ไม่น่าเชื่อถือ นอกจากนี้เนื่องจากการโจมตีอาศัย JavaScript ผู้ใช้สามารถปิดใช้งานฟังก์ชันดังกล่าวใน Acrobat และ Reader ได้โปรดแนะนำให้ Shadowserver ทราบ

"คุณมีทางเลือกในการลดฟังก์ชันการทำงานเล็ก ๆ น้อย ๆ และเกิดความผิดพลาดกับระบบของคุณที่ถูกบุกรุกและข้อมูลทั้งหมดของคุณถูกขโมย" "องค์กรเขียน "ควรเป็นทางเลือกที่ง่าย"