Adobe Reader 10および11のサンドボックスの不正利用防止機能をバイパスする最近発見された悪用は非常に洗練されており、おそらくサイバー攻撃の重要な操作、ウイルス対策ベンダーのカスペルスキー・ラボのマルウェア分析チームの責任者は、セキュリティ企業のFireEyeの研究者たちが火曜日に発見したと述べ、攻撃が活発に行われていると語った。 Adobeは、この脆弱性がサンドボックス保護メカニズムを備えたAdobe ReaderおよびAcrobatの最新バージョン(10および11を含む)に対して有効であることを確認しました。「Adobeは、これらの脆弱性が、
[詳しい情報:Windows PCからマルウェアを削除する方法]
Adobeが動作していますAdobe Reader 11のユーザーは、編集/環境設定/セキュリティ(拡張)メニューの「潜在的に安全でない場所からのファイル」オプションを選択して、保護された表示モードを有効にすることをお勧めします。 Kaspersky Labのマルウェアリサーチおよび分析チームの責任者、Costin Raiu氏によると、インストールするマルウェアは超高レベルであるという。ライオン氏は、攻撃の精巧さから判断して、デュクと同じレベルにある "非常に重要な"操作の一部でなければならないと結論づけたDuquは、2011年10月に発見された、Natanzのイランの原子力発電所でウラン濃縮用遠心分離機を使用した、高度に洗練されたコンピュータワームであるStuxnetに関する発見されたサイバースパイサイトのマルウェアです。 DuquとStuxnetの両方が国家によって作成されたと信じられています。
最新の悪用はPDF文書の形で提供され、Adobe Readerの2つの脆弱性を攻撃します。 1つは任意のコード実行特権を得るために使用され、1つはAdobe Reader 10と11のサンドボックスから逃れるために使用される、とRaiuは述べています。64ビットバージョンのオペレーティングシステムを含むWindows 7でのエクスプロイトは、Windows ASLR(アドレス空間レイアウトのランダム化)とDEP(データ実行防止)の不正利用防止の仕組みをバイパスします。
実行時に、エクスプロイトは旅行ビザ申請書を含むデコイPDF文書を開きます。このドキュメントの名前は "Visaform Turkey.pdf"です。
悪意のあるソフトウェアは、リモートサーバーに接続して2つの追加コンポーネントをダウンロードするマルウェアダウンローダコンポーネントも削除して実行します。この2つのコンポーネントは、パスワードとシステム構成に関する情報を盗み出し、キーストロークを記録することができると同氏は述べている。
マルウェアとコマンド・アンド・コントロールサーバー間の通信はzlibで圧縮され、AES(Advanced Encryption Standard) RSA公開鍵暗号を使用しています。この種の保護はマルウェアにはほとんど見られません。 「Flame cyberespionageマルウェアでは類似したものがサーバー側で使用されていました。」これは民族国家によって作成されたサイバー攻撃のツールか、民間請負業者が法執行機関に販売するいわゆる合法傍受ツールの1つです。
カスペルスキー・ラボには、この攻撃の目標や世界中での配布に関する情報はまだありません、とライウ氏は述べています。
FireEyeのシニア・ディレクター、セキュリティ担当シニアディレクターZheng Bu氏は攻撃の標的についてコメントしなかった。 FireEyeは、水曜日にマルウェアに関する技術情報を掲載したブログ記事を公開したが、被害者に関する情報は明らかにしなかった。
Bu氏によると、マルウェアは特定の技術を使って仮想マシンで実行されているかどうかを検出し、自動マルウェア分析システムによって検出を回避できるようにしているという。
Adobe:企業でのFlash獲得の促進
Adobeは、Flashが企業顧客の間でより多くを獲得し始めていると述べている。主にWebサイト向けのマルチメディア配信および開発テクノロジとして、ビジネスアプリケーションのフロントエンドユーザーインターフェイス(UI)テクノロジとして注目されているとアドビマネージャーが9日(米国時間)発表した。MicrosoftがSilverlightテクノロジを代替Adobeは、Flashとその開発フレームワークであるFlexと、WebベースのFlashアプリケーションをデスクトップにもたらすコンパクトな技術であるAdobe Integrated Runtime(AIR)の使用を促進しています主要なドメインが主に消費者向けWebアプリケーションであったこの技術の展開は、マイクロソフトやその他のエンタープライズソフトウェアや開発ツールベンダーが長年保有していた領域を侵害している
Adobe Photoshop Elements 7の写真編集ソフトウェア
魅力的な新しい画像編集機能とオンライン写真共有への拡張により、Photoshop Elements 7は価値あるアップグレード
Adobe Photoshop Expressオンラインフォトエディタ
Adobeのオンラインサービスは、経験の浅いユーザが簡単に写真を編集して共有できるようにします。 、Photoshop Expressは決してWeb上でPhotoshopに見られる最も近いものではありません。