The Great Gildersleeve: Marjorie the Actress / Sleigh Ride / Gildy to Run for Mayor
Symantec אישרה אתמול כי פגיעות חדשה של יום אפס, כלומר, עדיין אין תיקון זמין לתיקון הפגם, הן ב- Adobe Acrobat והן ב- Readerunder נמצאת תחת תקיפה פעילה. אומר שהחברה בוחנת כעת. לסימנטק, ההתקפות הנוכחיות להתקין סוס טרויאני בשם Trojan.Pidief.H. שיעור הזיהום הוא "מוגבל ביותר", על פי סימנטק, ורמת הערכת הסיכון שלה נמוכה מאוד, מה שמראה שהאיום מוגבל כעת להתקפות ממוקדות.
שילוב של התקפה ממוקדת עם פגיעות של יום אפס יכול לספק 1 - שתי נקישות. התקפה ממוקדת נגד חברה או אדם מסוים הוא בדרך כלל אישית, לעתים קרובות עם השם האמיתי של הנמען, ועוצב טוב יותר מאשר דואר זבל הונאה טעות כרגיל. אז הדואר האלקטרוני עומד בסיכויים טובים הרבה יותר להתחמק מחשדותיו הטבעיים של אדם. [
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
לאחר מכן, אם אתה מצליח בהצלחה לפתוח את הדואר האלקטרוני קובץ מצורף המספק התקף יום אפס, מובטחת לו למצוא את חור התוכנה שאחריו, כל עוד מותקנת התוכנה הרלוונטית. קורבנות פוטנציאליים יכולים רק לקוות שתוכנת האנטי-וירוס שלהם מזהה את ההתקפה, אבל לתוכנת האבטחה יש בדרך כלל שיעור זיהוי נמוך בהרבה להתקפות ממוקדות בקנה מידה קטן. [] הדבר הטוב היחיד על התקפות ממוקדות הוא שאין הרבה מהן, בהשוואה אל המוני של התקפות לא מותאמות אישית הונאות. אבל להיות זהיר יותר של דואר אלקטרוני. קבצים PDF בכל זאת, ולשמור עין על תיקון של Adobe. ניתן גם להעלות כל קובץ.pdf (או קובץ אחר) ל- Virustotal.com עבור סריקה של תוכנות זדוניות שניתנות למחשבה שנייה, אך שוב, תוכניות אנטי-וירוס רבות יחמיצו התקפות חדשות.
וורד כבוי התקפה מתמשכת של יום אפס PDF
פלוס: חורים סגור ב- IE ו- DirectX, ולהפסיק את ספארי 'השטיח פצצה' באג.
Adobe Reader, IE 7 חורים תחת התקפה
פלוס: קרא על פגמים חדשים ב- Firefox, RealPlayer ו- Visio ותיקוניהם. אם היית נוכל אינטרנט, הפריט הבא יהיה מוסיקה לאוזניים: פגם של יום אפס - חור אבטחה ללא תיקון זמין לפני שניתן יהיה להפעיל התקפות - קיים ב- Adobe Reader ו- Acrobat, וניתן לנצל אותו קובץ PDF מורעל בניסיון להשתלט על מחשב פגיע.
חומת ActiveX של יום אפס ב- Windows XP תחת התקפה
החל את הדרך לעקיפת הבעיה מ- Microsoft עבור Windows XP ו- Server 2003 כדי להגן מפני Drive-by התקפות של תוכנות להורדה.