Webbplatser

Nytt år, nya attacker mot Adobe Zero-Day

Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут

Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут
Anonim

Crooks använder återigen nolldagshålet i Adobe Reader och Acrobat för att installera en fjärrstyrd trojan på offrenmaskiner.

Anfallen börjar med en skadlig.pdf som Internet Storm Centrum har analyserat djupt. ISC är en volontärorganisation som spårar Internet-attacker.

Som ISC noterar är "skadliga PDF-dokument inte sällsynta idag" och attacker kopplar vanligtvis till e-post. Men riktade attacker som endast skickas till ett litet antal offer missas ofta av säkerhetsprogram, och attackerprovet som skickades till ISC upptäcktes initialt av endast sex av 40 antivirusleverantörer, enligt analysen.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Denna speciella attack försöker installera PoisonIvy Trojan, som tillåter en angripare att få fjärrkontroll över en infekterad dator. Det släpper också bort en harmlös.pdf-fil med namnet baby.pdf och öppnar sedan den med Reader, en bit av digital slight-of-hand avsedd att dölja attacken.

Adobe-felet har attackerats sedan det avslöjades senast månad. Adobe noterar att för vissa kombinationer av Windows och Reader-versioner, tillåter det här säkerhetshålet endast att krascha läsaren istället för att installera skadlig kod.

I bulletinen säger Adobe att det kommer att släppa en uppdatering den 12 januari, men tills dess föreslår ISC att inaktivera Javascript i Reader och Acrobat (instruktioner i bulletin). Använda en alternativ.pdf-läsare som Foxit ska också bidra till att mildra hotet.