アンドロイド

Adob​​eの欠陥により悪意のあるPDFに遭遇するリスクを高めます

Anonim

ハッカーは野生の脆弱性を悪用していますが、シマンテックとShadowserver Foundationによると、この欠陥はまだ広まっていない。Adobeの勧告によれば、この欠陥はReaderとAcrobatのバージョン9と以前のバージョンに影響を及ぼす。攻撃者がコンピュータを制御できるように特別に細工されたPDFを開くと、バッファオーバーフロー状態が発生する可能性があります。 Shadowserverは、この欠陥がMicrosoftのWindows XP SP3を実行しているシステムで悪用される可能性があると書いている。

[詳しい読書:あなたのWindows PCからマルウェアを削除する方法]

Adob​​eはこの欠陥を「重大」と評価し、同社は3月11日までにReader 9とAcrobat 9用のパッチをリリースする予定だ。同社は、ReaderとAcrobatのバージョン8のパッチが続き、ついにReaderとAcrobatのバージョン7がリリースされるとしている。

欠陥を使用する。 PDF形式の脆弱性は、ファイル形式が広く使用されているため特に危険です。

Shadowserver氏は、「現在、これらのファイルは少数の標的型攻撃でしか使用されていないと考えています。しかし、この種の攻撃はしばしば最も有害であり、この悪用がインターネット上のあらゆるエクスプロイト・パックで終わるのは時間の問題である」と述べている。

PCユーザーは、パッチが届く。ユーザーは信頼できないソースからPDFを開くべきではない、とSymantecは述べている。また、攻撃はJavaScriptに依存しているため、ユーザはAcrobatとReaderでその機能を無効にすることができます。Shadowserverはアドバイスしました。 "機能の低下とクラッシュの選択肢があり、システムが侵害されたり、 "組織は書きました。 "それは簡単な選択でなければなりません。"