Android

Adobe Flaw har været brugt i angreb siden begyndelsen af ​​januar

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother

Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother
Anonim

En farlig og ikke-opdateret sårbarhed i Adobes PDF-læsesoftware har eksisteret meget længere end tidligere.

Den fejl, der først blev rapporteret i sidste uge, har forårsaget bekymring, fordi det er let at udnytte, og det forventes ikke at blive patched af Adobe i flere uger. Symantec fortalte Adobe om fejlen, som ligger i Acrobat og Reader-softwaren, den 12. februar, men mandag sagde sikkerhedsleverandøren Sourcefire, at en analyse af sin database af ondsindet software viser, at angribere faktisk har brugt angrebet i mere end seks uger.

Sourcefire har fundet prøver, der går tilbage til den 9. januar, siger Matt Watchinski, seniorchef for Sourcefire for sårbarhedsforskning.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Til dato bug er blevet brugt i små angreb mod specielt målrettede personer. Symantec siger, at det kun har sporet 100 angreb, men angrebene er blevet stigende som angrebskoden, der udnytter fejlen, er blevet offentliggjort. Fejlen påvirker både Mac og Windows-brugere.

Sourcefire offentliggjorde en analyse af fejlen på sit websted mandag, hvilket en hacker, der hedder k'sOSe, krediteres med at hjælpe ham med at skrive et offentligt bevis på konceptangreb, der udnytter fejlen.

"Vi begynder at se mere udnyttede kodeopvisninger", Andre DiMino, medstifter af The Shadowserver Foundation, organisationen der første gang rapporterede fejlen sidste torsdag.

"Dette udviklede ben i sidste uge" tilføjede han straks meddelelsesinterview. "Jeg tror, ​​at vores blogging sårbarheden og Sourcefire blogging exploit detaljerne gik i gang."

Sårbarheden ligger i den måde, at Adobe åbner filer, der er blevet formateret ved hjælp af JBIG datakomprimeringsalgoritmen. Adobe siger, at den planlægger at patch fejlen senest den 11. marts, men i mellemtiden har Sourcefire også udgivet et ikke-understøttet programrettelse, der løser problemet.

Sikkerhedseksperter siger, at brugere også kan afbøde angrebet ved at deaktivere JavaScript i deres Adobe-software, men Dette kan bryde virksomhedens applikationer, der er afhængige af scripting software.