Android

การโจมตี PDF ที่เป็นศูนย์ในเวลาต่อมาหลังจากข้อบกพร่อง Flash

What the Waters Left Behind Trailer 2 (2018) Los Olvidados

What the Waters Left Behind Trailer 2 (2018) Los Olvidados
Anonim

ไซแมนเทครายงานว่าพบว่ามีการโจมตีใหม่ในป่าโดยใช้ไฟล์ PDF ที่เป็นอันตรายซึ่งกำหนดเป้าหมายไว้ที่รูโหว่ด้านความปลอดภัย zero-day ใน Adobe Flash

ไซแมนเทคกล่าวว่าพบว่ามีการโจมตีเพียงจำนวน จำกัด สำหรับในขณะนี้ Marc Fossi ผู้จัดการฝ่ายพัฒนาของไซแมนเทคกล่าวว่า "ความเสี่ยงใหม่ไม่ใช่สิ่งที่เราควรหว่านหวั่นไหว" แต่มาร์คัสฟอสซิผู้จัดการฝ่ายพัฒนาของไซแมนเทคกล่าวว่า "แต่นี่เป็นอีกเหตุผลหนึ่งที่จะต้องระมัดระวัง"

การโจมตีที่เห็นในปัจจุบันใช้ไฟล์ PDF ที่เป็นพิษ เมื่อเปิดเครื่องจะติดตั้งมัลแวร์ลงในเครื่องพีซีที่เป็นเหยื่อ แต่ตาม Fossi คนโกงอาจจะสามารถกำหนดเป้าหมายข้อบกพร่อง Flash พื้นฐานโดยใช้รหัสบนเว็บเพจเพื่อให้สามารถดาวน์โหลดไดรฟ์โดยดาวน์โหลดซึ่งมุ่งเป้าไปที่ข้อบกพร่อง zero-day ซึ่งถือว่าเป็นประเภทที่อันตรายที่สุดของการโจมตีทางอินเทอร์เน็ต

Fossi กล่าวว่า "สิ่งที่เราได้เห็นคืออาจมีการกำหนดเป้าหมายจากเว็บเพจ [Web] การโจมตีดังกล่าวได้รับการยกย่องอย่างเห็นได้ชัดและจนถึงขณะนี้ PDF เป็นเพียงเวกเตอร์การโจมตีที่มีต่อข้อบกพร่องใหม่นี้

ไซแมนเทคกล่าวว่ามีการติดต่อกับทีม PSIRT ของ บริษัท Adobe ซึ่งเมื่อปลายคืนโพสต์ได้กล่าวว่า ของความเสี่ยงที่อาจเกิดขึ้นใน Adobe Reader และ Acrobat 9.1.2 และ Adobe Flash Player 9 และ 10 "แต่ไม่มีรายละเอียดใด ๆ เพิ่มเติม

ตำแหน่งของ Symantec ในการค้นพบนี้ให้รายละเอียดเกี่ยวกับลักษณะการโจมตีมากขึ้น แต่ บริษัท ไม่ได้ 'ยังไม่ทราบวิธีแก้ปัญหาชั่วคราวหรือแก้ไขชั่วคราวเพื่อป้องกันข้อบกพร่องใหม่นี้ ตัวเลือกหนึ่งอาจใช้โปรแกรมอ่าน PDF แบบอื่นเช่น Foxit จนกว่าจะมีโปรแกรม Adobe patch พร้อมใช้งาน แต่การทำเช่นนี้จะไม่สามารถป้องกันการโจมตีทางเว็บได้หากคนเลว ๆ สามารถข้ามไปได้ การดาวน์โหลดไฟล์ PDF หรือไฟล์แนบทั้งหมดไปยัง Virustotal.com ช่วยเพิ่มโอกาสในการตรวจหาการโจมตีที่อาจเกิดขึ้น