Android

Seit Anfang Januar wird Adobe Flaw bei Angriffen eingesetzt

so sehr gewünschte ROOMTOUR 2017 ❣ Zimmer Deko 🌵

so sehr gewünschte ROOMTOUR 2017 ❣ Zimmer Deko 🌵
Anonim

Eine gefährliche und ungepatchte Sicherheitslücke in Adobe PDF-Lesesoftware ist um einiges länger als bisher angenommen.

Der Bug, der Ende letzter Woche erstmals gemeldet wurde, hat Bedenken ausgelöst, da er einfach zu nutzen ist und nicht erwartet wird von Adobe für mehrere Wochen gepatcht werden. Symantec hat Adobe am 12. Februar über den Fehler in der Acrobat- und Reader-Software informiert, aber am Montag sagte der Sicherheitsanbieter Sourcefire, dass eine Analyse seiner Datenbank mit schädlicher Software zeigt, dass Angreifer den Angriff tatsächlich für mehr als sechs Mal verwendet haben Wochen.

Sourcefire hat Proben gefunden, die auf den 9. Januar zurückgehen, sagte Matt Watchinski, leitender Direktor von Sourcefire für Schwachstellenforschung.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows PC]

Bis heute Dieser Fehler wurde bei kleinen Angriffen gegen speziell ausgewählte Personen verwendet. Symantec sagt, dass es nur 100 Angriffe verfolgt hat, aber Angriffe haben zugenommen, da der Angriffscode, der den Fehler ausnutzt, veröffentlicht wurde. Der Fehler betrifft sowohl Mac- als auch Windows-Benutzer.

Sourcefire veröffentlichte am Montag eine Analyse des Fehlers auf seiner Website, die einem Hacker namens k'sOSe zugeschrieben wurde, indem er ihm half, einen öffentlichen Proof-of-Concept-Angriff zu schreiben, der den Bug ausnutzt.

"Wir beginnen zu sehen, dass mehr Exploit-Code auftaucht", Andre DiMino, Mitbegründer der The Shadowserver Foundation, der Organisation, die den Fehler am vergangenen Donnerstag erstmals gemeldet hat.

"Diese Entwicklung hat letzte Woche begonnen", fügte er sofort hinzu Nachrichteninterview. "Ich denke, unser Blogging der Sicherheitslücke und Sourcefire Blogging die Exploit-Details haben es in Gang gebracht."

Die Sicherheitslücke liegt in der Art, wie Adobe Dateien öffnet, die mit dem JBIG-Datenkomprimierungsalgorithmus formatiert wurden. Adobe plant, den Fehler bis zum 11. März zu beheben, aber in der Zwischenzeit hat Sourcefire auch einen nicht unterstützten Patch veröffentlicht, der das Problem behebt.

Sicherheitsexperten sagen, dass Benutzer den Angriff auch durch Deaktivieren von JavaScript innerhalb ihrer Adobe-Software mildern können Dies könnte unternehmensspezifische Anwendungen unterbrechen, die auf der Skripting-Software basieren.