Android

Adobe Flaw höjer risken för att möta skadliga PDF-filer

ADOBE ACROBAT DC - Send for Signature

ADOBE ACROBAT DC - Send for Signature
Anonim

Säkerhetsföretag varnar för en ny brist i två Adobe Systems-program som kan kompromissa med en dator bara genom att öppna en skadlig PDF-fil (Portable Document Format).

Hackare utnyttjar felet i naturen, även om attacker är inte utbredd enligt Symantec och Shadowserver Foundation.

Felet påverkar version 9 av Reader och Acrobat samt tidigare versioner, enligt Adobes rådgivning. Ett bufferflöde kan utlösas genom att öppna en specialkonstruerad PDF, vilket ger attackerna kontroll över datorn. Shadowserver skrev att felet skulle kunna utnyttjas på system som kör Microsofts Windows XP SP3.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Adobe kallade felet "kritiskt", det är störst betyg och sagt Det kommer att släppa en korrigeringsfil för Reader 9 och Acrobat 9 före den 11 mars. Företaget sa att korrigeringsfilerna för version 8 av Reader och Acrobat kommer att följa, sedan äntligen för version 7 av Reader och Acrobat.

Under tiden kommer hackare att snabbt försöka att använda felet. PDF-sårbarheter är särskilt farliga eftersom filformatet används i stor utsträckning.

"Just nu tror vi att dessa filer bara används i en mindre uppsättning riktade attacker," skrev Shadowserver i sin rådgivning. "Men de här typen av attacker är ofta de mest skadliga, och det är bara en fråga om tid innan detta utnyttjar slutar i varje nytt pack på Internet."

Det finns ett par försvar som PC-användare kan anställa tills patch anländer. Användare bör inte öppna PDF-filer från otillförlitliga källor, säger Symantec. Eftersom attacken är beroende av JavaScript kan användarna inaktivera den funktionen i Acrobat och Reader, Shadowserver rekommenderas.

"Du har valet av liten förlust i funktionalitet och en krasch mot dina system som äventyras och alla dina data blir stulna, "organisationen skrev. "Det ska vara ett enkelt val."