Hjemmesider

Adobe tilbyder råd om at undgå ny læserangreb

BRUGER ALT FOR MANGE PENGE... | KOM MED MIG PÅ UDSALGSSHOPPING

BRUGER ALT FOR MANGE PENGE... | KOM MED MIG PÅ UDSALGSSHOPPING
Anonim

En dag efter advarsel om et nyt angreb på dets Reader og Acrobat-software udstedte Adobe en sikkerhedsrådgivende tirsdag, der gav brugerne nogle råd om, hvordan man mildner problemet.

Sikkerhedseksperter siger, at fejlen ligger i, at Adobes software udfører JavaScript-kode, og Adobe tilbød et par løsninger i sin rådgivning for at hjælpe brugerne med at undgå at blive hacket af angrebet.

Den enkleste måde er at slukke for JavaScript i Reader og Acrobat. Sikkerhedseksperter har længe anbefalet denne mulighed, fordi en række Adobe-angreb allerede afhænger af brugen af ​​JavaScript. Hvis du vil deaktivere JavaScript, skal du vælge Rediger> Indstillinger og derefter vælge JavaScript -kategorien. Der kan brugere afkrydsningsfeltet "Aktiver Acrobat JavaScript".

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Kriminelle har sendt ud skadelige PDF-filer siden fredag, der indeholder denne nye angrebskode, men Disse angreb har ikke været udbredt. Sikkerhedseksperter bekymrer sig imidlertid om, at disse angreb vil blive et større problem, da oplysninger om fejlen spredes.

Flere hacker sites på tirsdag hævdede at have offentliggjort prøver af angrebet, hvilket betyder at koden snart kunne afhentes flere kriminelle.

"Dette er legitimt og meget dårligt," sagde den skadelige malware-frivillige gruppe Shadowserver i en post til sin hjemmeside sent på mandag.

Manglen ligger i den nuværende version af Adobe Reader på Windows, Macintosh og Unix-systemer. Macintosh og Unix-computere vil gå ned, når de forsøger at åbne de ondsindede filer, men Adobe og eksterne sikkerhedseksperter siger, at hidtil kun angrebskoden fungerer på nogle versioner af Windows. Ældre versioner af Reader og Adobe Acrobat påvirkes også af problemet, sagde Adobe.

Windows Vista og Windows 7 bruger en teknologi til forebyggelse af dataudførelse, der forhindrer angrebet i at gøre noget andet end at kollidere Reader, Adobe noteret.

Adobe siger ikke, hvornår det vil løse problemet, men det næste sæt af Reader og Acrobat-patches skyldes den 12. januar.