Понедельник, 25.11.2024
CyFrog softblog
Меню сайта
Разделы дневника
Юмор [59]
фото-приколы и т.д.
Новости [95]
Статьи [44]
Полезный софт [61]
В хозяйстве пригодится
Творчество [12]
Самое читаемое [6]
Интересные гаджеты [26]
Музыка [11]
Безопасность [37]
Игры [7]
Новости проекта [8]
Фильмы [7]
Разное [16]
Полезные ссылки [6]
Главная » 2009 » Февраль » 25 » В Adobe Reader нашли дыру
В Adobe Reader нашли дыру
13:30
  Эксперты из нескольких компаний, специализирующихся на вопросах компьютерной безопасности, предупреждают об участившихся случаях атак через "дыру" в программных продуктах Adobe Systems.
  При этом сама Adobe Systems уже предупредила пользователей программного обеспечения Adobe Reader 9 и Acrobat 9 о наличии критической уязвимости, эксплуатация которой позволяет вызвать переполнение буфера, после чего атакующий злоумышленник может похитить пользовательские данные.  Уязвимость также подтверждена для версии Adobe Reader  8.1.3 работающей в среде операционной системы Windows XP Service Pack 3, предполагается, что она будет работать и с другими операционными системами семейства Windows. Для реализации нападения необходимо вынудить пользователя открыть сформированный специальным образом файл, созданный с применением стандарта сжатия JBIG.
  Пока атаки через уязвимость носят ограниченный характер, однако их количество увеличивается с каждым днем. Adobe Systems выпустила по поводу этого инцидента соответствующее руководство, в котором признало дыру критической, сообщив при этом, что патч для последней версии Acrobat Reader выйдет не раньше 11 марта, а обновления более ранних вариантов программы придется ждать еще дольше.
  Как пишет xakep.ru, некоторые антивирусные приложения уже способны определять вредоносные файлы PDF. Сканером Trend Micro вирус определяется как ROJ_PIDIEF.INand, а программа от Symantec помечает инфекцию как Trojan.Pidief.E. Обе компании присвоили данной угрозе низкий уровень опасности, однако такие выводы были сделаны на основе анализа недельной давности, поэтому у хакеров было достаточно времени на то, чтобы сделать нападение более опасным.
 Поскольку опасный PDF осуществляет атаки при помощи javascript, для защиты от нападений специалисты рекомендуют отключить javascript в Acrobat Reader. Сделать это можно, открыв в программе меню Edit > Preferences > JavaScript и сняв галочку с пункта Enable Acrobat JavaScript. Ну и само собой, нельзя открывать PDF-файлы, полученные из подозрительных источников.


 

Категория: Безопасность | Просмотров: 867 | Добавил: cyfrog | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Календарь
«  Февраль 2009  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
232425262728
Поиск
Друзья сайта
Статистика
Copyright MyCorp © 2024
Бесплатный конструктор сайтов - uCoz