Hjemmesider

Hacker Hits Adobe Illustrator Med Nyt Attack

Changes to Community Guidelines Strikes - Burning Questions

Changes to Community Guidelines Strikes - Burning Questions
Anonim

Adobe Systems sikkerhedsspecifikke team scrambler for at løse en nyligt afsløret fejl i sin Illustrator-software, selv om den læser et andet sikkerhedsprogram til næste uge.

På tirsdag sendte en uidentificeret hacker et bevis på konceptangreb, viser, hvordan Illustrator-sårbarheden kunne udnyttes til at køre uautoriseret software på et offerets computer. Adobe sagde tirsdag, at det undersøgte angrebet, men det er ikke klart, hvornår softwarefirmaet løser problemet.

For dette angreb på arbejde skal brugerne åbne en skadelig udformet Encapsulated PostScript-fil (.eps) i Illustrator, Adobe

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Fordi denne angrebskode nu er offentlig og tilgængelig for cyberkriminelle, kan denne fejl blive et alvorligt problem.

Men Adobe Director of Product Security, Brad Arkin, sagde tirsdag, at hans team endnu ikke har bekræftet, at angrebet kunne bruges til at installere en virus på en computer. "Vi har været i stand til at udløse et crash på mindst en version og platform," sagde han. "Så snart vi får alle vores detaljer sammen, vil vi rådgive."

Sikkerhedsleverandør Secunia siger fejlen findes i Illustrator Creative Suite versioner 13 og 14, og at andre versioner af produktet kan blive påvirket.

I mellemtiden planlægger Adobe at rette andre kritiske fejl i sin Flash Player-software på tirsdag. Denne opdatering er ikke relateret til Illustrator-problemet og havde tidligere været planlagt, sagde Arkin. "Så vidt vi kan fortælle, har [Illustrator] bugten absolut ingenting at gøre med Flash Player."

Tirsdagens Flash Player opdatering falder samme dag, som Microsoft planlægger at udstede seks sikkerhedsopdateringer til Windows, Office og Internet Explorer, herunder en patch til en offentliggjort sårbarhed i Internet Explorer.

Efter tirsdagens fejlrettelser er Adobes næste sæt regelmæssigt planlagte sikkerhedsopdateringer til dets Reader og Acrobat-software på grund af 12. januar.