アンドロイド

Adob​​e欠陥が1月上旬から攻撃に使用された

How To Type Letters With Accents

How To Type Letters With Accents
Anonim

Adob​​eのPDF読み込みソフトウェアに危険なパッチを当てていない脆弱性は、以前に実現したよりもはるかに長いものでした。

先週末に最初に報告されたバグは、悪用が容易で、 Adobeが数週間パッチを当てるシマンテックは、2月12日にAcrobatとReaderソフトウェアの欠陥に関するアドビに語ったが、月曜日のセキュリティベンダーSourcefireは、悪意のあるソフトウェアのデータベースを分析したところ、攻撃者が実際に攻撃を6人

Sourcefireは、1月9日にサンプルを見つけたとSourcefireの脆弱性研究の上級ディレクター、Matt Watchinski氏は語った。

[詳しい情報:Windows PCからマルウェアを削除する方法]

バグは、特にターゲットを絞った個人に対する小規模な攻撃に使用されています。シマンテックでは100回の攻撃しか追跡していないと述べていますが、この欠陥を悪用した攻撃コードが公開されたため攻撃は増加しています。このバグは、MacとWindowsの両方のユーザーに影響を与える。

Sourcefireは、Webサイトにあるこの欠陥の分析を月曜日に公開し、k'sOSeと名付けられたハッカーは、バグを悪用するpublic proof of concept攻撃を書くのを助けた。 "先週の木曜日に最初にこの欠陥を報告した組織であるShadowserver財団の共同設立者、アンドレ・ディミノ氏は、「悪用コードが増えてきているのを目の当たりにしている」と述べた。メッセージインタビュー。 "この脆弱性のブログとSourcefireが悪用の詳細をブログで投稿していると思います。"

JBIGのデータ圧縮アルゴリズムを使用してフォーマットされたファイルをAdobeが開く方法に脆弱性があります。 Adobeは3月11日までにバグ修正を予定しているが、その間にSourcefireはこの問題を修正するサポートされていないパッチもリリースしている、とセキュリティ専門家は語った。これにより、スクリプトソフトウェアに依存する企業アプリケーションが壊れる可能性があります。