Webbplatser

Adobe erbjuder råd om att undvika nya läsareckningar

Creating Fillable Forms to Send & Sign | Acrobat DC for Educators

Creating Fillable Forms to Send & Sign | Acrobat DC for Educators
Anonim

En dag efter varning om en ny attack på Reader och Acrobat-programmet, utfärdat Adobe en säkerhetsrådgivande tisdag som erbjuder användarna några tips om hur man kan mildra problemet.

Säkerhetsexperter säger att felet ligger i hur Adobe-programvaran kör JavaScript-kod, och Adobe erbjöd ett par lösningar i sin rådgivning för att hjälpa användare att undvika att hackas av attacken.

Det enklaste sättet är att stänga av JavaScript i Reader och Acrobat. Säkerhetsexperter har länge rekommenderat det här alternativet, eftersom ett antal Adobe-attacker redan beror på användningen av JavaScript. Om du vill inaktivera JavaScript väljer du Redigera> Inställningar och väljer sedan JavaScript-kategorin. Där kan användare avmarkera alternativet "Aktivera Acrobat JavaScript".

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Kriminella har skickat ut skadliga PDF-filer sedan fredag ​​som innehåller den här nya angreppskoden, men Dessa attacker har inte varit utbredd. Säkerhetsexperter oroar sig emellertid för att de här attackerna kommer att bli ett större problem när information om buggen sprids.

Flera hackerwebbplatser på tisdag hävdar att de har publicerat prover av attacken, vilket innebär att koden snart kan hämtas mer brottslingar.

"Det här är legit och det är väldigt dåligt", sade Shadowserver i en post till sin webbplats sen måndag.

Felet ligger i den nuvarande versionen av Adobe Reader på Windows, Macintosh och Unix-system. Macintosh och Unix-datorer kommer att krascha när de försöker öppna de skadliga filerna, men Adobe och externa säkerhetsexperter säger att hittills fungerar attackkoden bara på vissa versioner av Windows. Äldre versioner av Reader och Adobe Acrobat påverkas också av problemet, sa Adobe.

Windows Vista och Windows 7 använder en teknik för förebyggande av data som hindrar att attacken gör någonting mer än att krascha. Läsare, Adobe noterat.

Adobe säger inte när det kommer att lösa problemet, men nästa uppsättning av Reader och Acrobat-korrigeringar beror på 12 januari.