Windows

McAfee เพิ่งตรวจพบตัวอย่าง PDF "ผิดปกติ" บางส่วน Li เขียน McAfee ระงับรายละเอียดสำคัญ ๆ เกี่ยวกับช่องโหว่นี้ไว้ แต่อธิบายได้โดยทั่วไป

มันไม่ง่ายเลย

มันไม่ง่ายเลย
Anonim

ปัญหาเกิดขึ้นเมื่อมีผู้ใช้เปิดลิงก์ไปยังเส้นทางอื่นของไฟล์ JavaScript API (อินเตอร์เฟซการเขียนโปรแกรมแอ็พพลิเคชัน) ผู้อ่านเตือนผู้ใช้เมื่อพวกเขากำลังจะเรียกใช้ทรัพยากรจากที่อื่นเช่นลิงก์บนอินเทอร์เน็ต

ถ้าไม่มีทรัพยากรภายนอกกล่องโต้ตอบคำเตือนไม่ปรากฏขึ้น แต่ API จะส่งกลับการรับส่งข้อมูล TCP บางส่วน, Li เขียน การจัดการกับพารามิเตอร์ตัวที่สองที่มีค่าพิเศษลักษณะการทำงานของ API จะเปลี่ยนแปลงเพื่อแสดงข้อมูล Li ได้เขียน "

" ผู้ส่งที่เป็นอันตรายอาจใช้ประโยชน์จากช่องโหว่นี้ในการรวบรวมข้อมูลที่สำคัญเช่นที่อยู่ IP, อินเทอร์เน็ต ผู้ให้บริการหรือแม้กระทั่งขั้นตอนการใช้คอมพิวเตอร์ของเหยื่อ "Li เขียน "นอกจากนี้การวิเคราะห์ของเรายังชี้ให้เห็นว่าสามารถรวบรวมข้อมูลได้มากขึ้นโดยเรียก API APIs PDF แบบต่างๆ"

Li แนะนำว่าปัญหานี้สามารถนำมาใช้ในการลาดตระเวนโดยผู้บุกรุกได้

"บางคนอาจใช้ประโยชน์จากปัญหานี้ รู้ว่าใครเปิดเอกสาร PDF ของพวกเขา แต่คนอื่น ๆ จะไม่หยุดอยู่ที่นั่น "Li เขียน การโจมตีแบบ APT มักจะประกอบด้วยขั้นตอนที่ซับซ้อนหลายขั้นตอนแรกมักเป็นการรวบรวมข้อมูลจากเหยื่อปัญหานี้จะเปิดประตู "

McAfee แนะนำให้ผู้ใช้ Adobe Reader ปิดใช้งาน JavaScript จนกว่าจะมีการเปิดตัวแพทช์. เจ้าหน้าที่ของ Adobe ไม่สามารถเข้าถึงความคิดเห็นได้ทันที