차례:
보안 취약점 FireEye는 최신 취약점을 발견하여 Adobe에 결과를 제공했습니다. 악성 소프트웨어 설치 시도를 포함하도록 설계된 기술인 Adobe Reader에 내장 된 "샌드 박스"를 우회하는 것으로 밝혀진 취약점을 사용한 카스퍼 스키 랩 악용 사례 분석
[추가 정보: Windows PC]
카스퍼 스키는이 공격은 cyberespionage 캠페인에서 볼 수있는 수준의 정교함을 가지고 있다고 말했습니다. 감염된 컴퓨터에 배포 된 악의적 인 소프트웨어는 키 입력을 기록 할 수 있으며 컴퓨터의 구성에 대한 정보와 암호를 훔칠 수 있습니다.
Adobe는 일반적으로 Microsoft와 같은 날의 두 번째 화요일에 매월 패치를 발행합니다. 시스템 관리자가 시스템을보다 쉽게 업데이트 할 수 있도록합니다. 그러나 회사는 사용자에게 심각한 위협이되는 것으로 간주되는 취약점에 대한 정상적인 일정에서 긴급 수정 사항을 릴리스 할 예정입니다.CVE-2013-0640 및 CVE-2013-0641은 Adobe Reader 및 Acrobat 버전 9에 영향을 미칩니다. 어도비에 따르면 9.5.3, 10-10.1.5 및 11-11.0.1을 기록했다. Microsoft 및 Apple의 플랫폼이 영향을받습니다. 지난 9 월 Adobe는 Flash 및 Shockwave 소프트웨어 용 보안 업데이트를 발표하여 총 19 개의 취약점을 수정했습니다. 이달 초 Adobe는 적극적으로 악용되고있는 두 가지 취약점을 제거하기 위해 Flash Player에 대한 긴급 업데이트를 발표했습니다.
Adobe의 제품은 수백만 대의 컴퓨터에 설치되어 회사의 소프트웨어를 해커에게 선호되고 있습니다.
뉴스 팁 및 의견은 [email protected]으로 보내주십시오. 트위터에서 나를 따라와: @ jeremy_kirk
Adobe는 Reader와 Acrobat의 응급 패치를 릴리스합니다. Adobe는 Adobe Reader와 Acrobat 11, 10 및 9의 긴급 패치를 발표했습니다. 어도비는 Adobe Reader와 Acrobat 11, 10 및 9에 대한 긴급 패치를 수요일 공개했다.이 취약점은 공격자가 적극적으로 악용하는 두 가지 중요한 취약점을 해결한다.
보안 회사 FireEye의 연구원은 악용 사례를 발견했다. 액티브 공격이 지난 화요일에 나왔고 언젠가 어도비가이를 확인했다. Adobe Reader 10 및 11의 샌드 박스 방지 메커니즘을 우회하므로 특히 위험합니다. "Adobe는 Windows 및 Macintosh 용 Adobe Reader 및 Acrobat XI (11.0.01 및 이전 버전), X (10.1. 5 및 그 이전 버전), 윈도우 및 매킨토시 용 9.5.3 및 이전 9.x 버전, 리눅스 용 Adobe Reader 9.5.3 및 이전 버전 9.x 버전 "이라고 수요일 보안 권고에서 밝혔다. "이 업데이트는 충돌을 일으켜 잠재적으로 공격자가 영향을받는 시스템을 제어 할 수있는 취약점을 해결합니다."
세 번째는 매력입니까? Adobe는 더욱 중요한 Flash 취약점을 패치합니다. Adobe는 해커가 야생에서 결함을 적극적으로 악용 한 후 Adobe가 Flash Player 소프트웨어에 대한 또 다른 중요한 보안 업데이트를 릴리스했습니다. Adobe는 화요일에 Flash Player에 대한 또 다른 보안 패치를 발표했습니다. 공격자가 영향을받는 컴퓨터를 제어 할 수있는 중대한 취약점. 이 업데이트는 Windows, OSX 및 Linux 사용자를위한 것입니다. 2 월에 Adobe의 세 번째 Flash 보안 패치 인 CVE-2013-0504, CVE-2013-0643 및 CVE-2013 (총 3 건) -0648)는 어도비가 이미 표적 공격에서 야생에서 사용되고 있다고이 업데이트에서 언급되었다. 이러한 악용은 사용자가 악성 Flash (SWF) 파일에 노출 된 웹 사이트로 리디렉션되는 링크를 클릭하도록 유도합니다. 두 가지 공격은 Firefox 브라우저의 사용자를 대상으로합니다.
이는 "제로 데이 (Zero-day)"공격으로, 사용자가 취약점을 사용하여 해킹당한 것으로보고되었습니다. Adobe는 Windows 및 Mac 사용자가 Adobe 웹 사이트에서 수동으로 또는 브라우저의 자체 업데이트 서비스를 통해 최대한 빨리 Flash 버전 11.6.602.171로 업데이트 할 것을 권장합니다. (Windows 8의 Chrome 및 IE 10 사용자는 자동으로 업데이트됩니다.) 수동으로 다운로드하는 경우 McAfee Security Scan Plus를 다운로드하는 기본 옵션의 선택을 해제해야합니다.
Adobe는 Reader, Flash Player 및 ColdFusion에 대한 중요 보안 업데이트를 출시합니다. Adobe는 Reader, Acrobat, Flash 플레이어 및 ColdFusion 제품이 화요일에 공격자가 이미 적극적으로 악용 한 취약점을 포함하여 여러 가지 치명적인 취약점을 해결하기 위해 사용됩니다. Adobe는 화요일에 독자, Acrobat, Flash Player 및 ColdFusion 제품에 대한 예정된 보안 업데이트를 출시했습니다.
Adobe Reader 및 Acrobat 업데이트에는 27 개의 취약점에 대한 수정본이 포함되어 있으며 그 중 24 개가 성공적으로 악용 될 경우 임의 코드가 실행될 수 있습니다. 다른 취약점 중 하나는 공격자가 Adobe Reader에서 샌드 박스 보호를 우회 할 수 있다고 보안 권고에서 말한 것입니다.