Android

Adobe-Fehler erhöhen das Risiko böswilliger PDF-Dateien

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
Anonim

Sicherheitsfirmen warnen vor einem neuen Fehler in zwei Adobe Systems-Programmen, die einen PC nur durch Öffnen einer schädlichen PDF-Datei (Portable Document Format) gefährden könnten.

Hacker nutzen den Fehler in der Wildnis, obwohl sie Angriffe ausführen sind laut Symantec und der Shadowserver Foundation noch nicht weit verbreitet.

Der Fehler betrifft Version 9 von Reader und Acrobat sowie frühere Versionen, laut Adobes Empfehlung. Ein Pufferüberlauf kann durch Öffnen einer speziell gestalteten PDF-Datei ausgelöst werden, die den Angreifern die Kontrolle über den Computer ermöglicht. Shadowserver schrieb, dass der Fehler auf Systemen mit Microsoft Windows XP SP3 ausgenutzt werden könnte.

[Weiter lesen: Wie man Malware von Ihrem Windows PC entfernt]

Adobe nannte den Fehler "kritisch", es ist die strengste Bewertung und sagte Es wird einen Patch für Reader 9 und Acrobat 9 bis zum 11. März veröffentlichen. Das Unternehmen gab bekannt, dass Patches für Version 8 von Reader und Acrobat folgen werden, dann für Version 7 von Reader und Acrobat.

In der Zwischenzeit werden Hacker es schnell versuchen den Fehler benutzen. PDF-Schwachstellen sind besonders gefährlich, da das Dateiformat weit verbreitet ist.

"Momentan glauben wir, dass diese Dateien nur in einer kleineren Anzahl gezielter Angriffe verwendet werden", schrieb Shadowserver in seinem Advisory. "Diese Arten von Angriffen sind jedoch häufig am schädlichsten, und es ist nur eine Frage der Zeit, bis dieser Exploit in jedem Exploit-Paket im Internet endet."

Es gibt eine Reihe von Abwehrmechanismen, die PC-Benutzer bis zum Einsatz nutzen können Patch kommt an. Benutzer sollten PDFs nicht aus nicht vertrauenswürdigen Quellen öffnen, sagte Symantec. Da der Angriff auf JavaScript basiert, können Benutzer diese Funktion in Acrobat und Reader deaktivieren, empfohlen von Shadowserver.

"Sie haben die Wahl zwischen geringem Funktionsverlust und einem Absturz im Vergleich zu kompromittierten Systemen und dem Diebstahl aller Daten. "Die Organisation schrieb. "Es sollte eine einfache Wahl sein."