기계적 인조 인간

플래시 결함 발생 후 제로 데이 PDF 공격

Charter Course

Charter Course
Anonim

Adobe의 불행한 보안 문제 계속: 시만텍은 오늘 Adobe Flash에서 제로 데이 보안 구멍을 목표로하는 악성 PDF를 사용하여 새로운 공격을 발견했다고 발표했습니다.

시만텍은 제한된 수의 공격 만 발견했다고 말합니다 당분간. Symantec의 개발 책임자 인 Marc Fossi는 "새로운 위험은"우리가 공황 상태에 빠지게해야하는 것이 아닙니다 "라고 말하지만"아직 까다로운 신중한 이유 중 하나입니다. "

지금까지 보았던 공격에는 중독 된 PDF, 열면 피해자 PC에 악성 코드가 설치됩니다. 그러나 Fossi에 따르면 사기꾼들은 웹 페이지의 코드를 사용하여 플래시 결함을 타깃으로 할 수 있으며 아마도 가장 위험한 인터넷 공격 유형 인 제로 데이 결함을 목표로 드라이브를 다운로드 할 수 있습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"우리가 본 것은 [웹] 페이지에서 공격 대상이 될 수 있음을 보여줍니다."라고 Fossi가 말합니다. 이러한 공격은 고맙게도 아직까지는 보이지 않았으며, 지금까지이 새로운 결함에 대한 유일한 공격 방법은 PDF입니다.

시만텍은 Adobe의 PSIRT 팀과 연락을 취했으며, 지난 밤 늦게 " Adobe Reader 및 Acrobat 9.1.2 및 Adobe Flash Player 9 및 10의 잠재적 취약성에 대해 자세히 설명하지는 않습니다.

시만텍의 조사에 게시 된 내용은 공격의 성격에 대한 자세한 내용을 제공하지만 회사는 아직이 새로운 결함으로부터 보호 할 수있는 임시 해결 방법이나 임시 해결책을 알고 있습니다. 어도비 패치가 나올 때까지는 Foxit와 같은 다른 PDF 리더기를 사용하는 것이 좋지만 악의적 인 사람들이 그 점프를하면 웹 기반 공격으로부터 보호 할 수는 없습니다. 모든 PDF 다운로드 또는 첨부 파일을 Virustotal.com으로 보내면 잠재적 인 공격을 탐지 할 가능성이 높아집니다.