אנדרואיד

Adobe Flaw היה בשימוש בהתקפות מאז תחילת ינואר

Benzoyl Peroxide vs Tea Tree Oil for Acne

Benzoyl Peroxide vs Tea Tree Oil for Acne
Anonim

הבאג ', שדווח לראשונה בסוף השבוע שעבר, גרם לדאגה כי קל לנצל אותו ולא צפוי. כדי להיות תוקנו על ידי Adobe במשך כמה שבועות. סימנטק סיפרה ל- Adobe על הפגם, השוכן בתוכנת Acrobat ו- Reader, ב -12 בפברואר, אך ביום שני, ספקית האבטחה Sourcefire אמרה כי ניתוח של מסד הנתונים של תוכנות זדוניות מראה שתוקפים אכן השתמשו בהתקפה במשך יותר משישה

Sourcefire מצאה דוגמאות שמקורן ב -9 בינואר, אמר מאט ווצ'ינסקי, מנהל המחקר הבכיר של Sourcefire.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

עד כה, באג שימש בהתקפות בקנה מידה קטן נגד אנשים ממוקד מיוחד. לדברי סימנטק, היא ערכה מעקב אחר 100 פיגועים בלבד, אך ההתקפות גברו ככל שקוד ההתקפה המנצלת את הפגם פורסם לציבור. הבאג משפיע על משתמשי Mac ו- Windows.

Sourcefire פירסם ניתוח של הפגם באתר האינטרנט שלו ביום שני, אשר האקר בשם k'sOSe זוכה לעזור לו לכתוב הוכחה ציבורית של תקיפה מושג המנצלת את הבאג.

"אנחנו מתחילים לראות יותר קוד ניצול", אומר אנדרה דימינו, ממייסדי קרן Shadowserver, הארגון שדיווח לראשונה על הפגם ביום חמישי האחרון.

"זה פיתח רגליים בשבוע שעבר" ראיון הודעה. "אני חושב שהבלוגים שלנו על הפגיעות וה- Sourcefire של בלוגים שפרסמו את הפרטים מנצלים אותה".

הפגיעות טמונה באופן שבו Adobe פותחת קבצים שעוצבו באמצעות אלגוריתם דחיסת הנתונים JBIG. Adobe אומרת שהיא מתכוונת לתקן את הבאג עד ה -11 במארס, אבל בינתיים Sourcefire פרסמה תיקון לא נתמך שמתקן את הבעיה.

מומחי אבטחה אומרים שמשתמשים יכולים גם לצמצם את ההתקפה על ידי השבתת JavaScript בתוכנת Adobe שלהם, אך זה יכול לשבור יישומים ארגוניים להסתמך על תוכנת scripting