A trójai PDF-en érkezik gépünkre!

Nulladik napi Flash rést használnak ki támadók

Szoftverbiztonsági szakemberek arra figyelmeztetnek, hogy hackerek az Adobe Flash szoftver egy veszélyes biztonsági rését kihasználva, konstruált Acrobat PDF fájlok segítségével trójai kémprogramokat juttattak el számítógépekre.

A Symantec közleménye szerint a hiba gyakorlatilag bármely felhasználót veszélyeztetheti, mivel kihat az összes Flash-t használó szoftverre, például minden népszerű böngészőre. A rés elsősorban a Windows XP PC-ket veszélyezteti, míg a Vista-felhasználók abban az esetben biztonságban vannak, ha a felhasználói fiók-ellenőrzés (UAC) be van kapcsolva. Az Adobe Reader PDF-olvasó azért sebezhető, mert Flash-fordító részén található hiba. Az Adobe ki is adott egy hivatalos közleményt az ügyben, amelyben elismerik a biztonsági rések jelenlétét az Adobe Reader-en, az Acrobat 9.1.2-n, valamint az Adobe Flash Player 9 és10 verziókon.

A támadók általában oly módon használják ki a biztonsági rést, hogy a konstruált PDF fájlt e-mailben elküldik, vagy pedig egy weboldalba építik be. Miután a felhasználó megnyitja a dokumentumot, a hacker trójai kémprogramot telepíthet a gépére. A víruskeresők a rosszindulatú kódokat Trojan.Pidief.G-ként azonosítják. A Purewire biztonsági cég szerint a rést kihasználó támadásokat először mintegy két hete észlelték, míg maga a Flash sebezhetőség tavaly december óta ismert. Az Adobe azt nyilatkozta, hogy jelenleg vizsgálják a bejelentéseket és dolgoznak a megfelelő javításokon.
 

 
 
 

Kapcsolódó cikkek

 

Belépés

 

 

Regisztráció