기계적 인조 인간

Adobe의 결함으로 악의적 인 PDF가 발생하는 위험이 높아짐

Mixtape 2021 - Nhạc Cổ Làm Khổ Dân Chơi - Quả Déo Uốn Éo - Banh Xác DJ

Mixtape 2021 - Nhạc Cổ Làm Khổ Dân Chơi - Quả Déo Uốn Éo - Banh Xác DJ
Anonim

해커는 공격을 받았지만 는 시만텍과 샤도우버 재단 (Shadowserver Foundation)에 따르면 아직 널리 보급되지는 못했다. 어도비의 권고에 따르면 결함은 Reader와 Acrobat의 이전 버전과 9 버전에 영향을 미친다. 공격자가 컴퓨터를 제어 할 수 있도록 특수하게 조작 된 PDF를 열면 버퍼 오버플로 상태가 트리거 될 수 있습니다. Shadowserver는이 결함이 Microsoft의 Windows XP SP3을 실행하는 시스템에서 악용 될 수 있다고 썼습니다.

[추가 읽기: Windows PC에서 악성 코드 제거 방법] Adobe는이 결함을 "critical"이라고 말하면서 가장 심각한 등급으로 말하면서 이 회사는 3 월 11 일까지 Reader 9와 Acrobat 9에 대한 패치를 발표 할 예정이다.이 회사는 Reader와 Acrobat의 버전 8에 대한 패치가 나올 것이며 마침내 Reader와 Acrobat 버전 7에 대한 패치가 나올 것이라고 말했다.

그동안 해커는 신속하게 결함을 사용합니다. PDF 형식의 취약점은 파일 형식이 널리 사용되기 때문에 특히 위험합니다. "현재 Shadowserver는 이러한 파일이 좀 더 작은 대상 공격에만 사용된다고 생각합니다."라고 Shadowserver는 말했습니다. 그러나 이러한 유형의 공격은 가장 큰 피해를 입히는 경우가 많으며,이 공격이 인터넷상의 모든 공격 패키지에서 끝나기까지는 시간 문제 일뿐입니다. "

PC 사용자가 패치가 도착합니다. 시만텍은 사용자가 신뢰할 수없는 출처의 PDF를 열지 말아야한다고 전했다. 또한 공격은 JavaScript에 의존하기 때문에 사용자는 Acrobat 및 Reader에서 해당 기능을 비활성화 할 수 있다고 Shadowserver는 권고했습니다. "기능 손실 및 시스템 손상 위험과 모든 데이터 유출 위험 중에서 선택할 수 있습니다. "라고 썼다. "쉬운 선택이어야한다."