Kategorie:
22

Coraz więcej ataków na lukę Zero Day w Adobe

Pojawia się coraz więcej praktycznych ataków na najnowszą lukę Zero Day w oprogramowaniu Adobe Reader 9.2 oraz Acrobat 9.2. Mimo tego, producent nadal nie przygotował odpowiednich poprawek.

Organizacja Internet Storm Center przedstawiła wczoraj szczegółowy raport z analizy najnowszych ataków wymierzonych w lukę Zero Day (CVE-2009-4324) w oprogramowaniu Adobe. Ataki polegają na przesłaniu do potencjalnej ofiary specjalnie separowanych plików PDF. Pliki te zawierają złośliwy kod JavaScript i pozwalają po ich otwarciu za pomocą oprogramowania Adobe Reader lub Acrobat 9.2 (oraz starszych) na przejęcie kontroli nad komputerem ofiary (poprzez instalację trojana PoisonIvy). ISC alarmuje również, że tylko niewielka część programów antywirusowych jest zdolna do wykrycia takiego zagrożenia (zaledwie 6 z 41 przetestowanych skanerów antywirusowych).

Luka CVE-2009-4324 znana była już w grudniu ubiegłego roku, niestety producent zapowiedział, że odpowiednia poprawka bezpieczeństwa nie pojawi się wcześniej niż 12. stycznia. Adobe zaleca, by do tego czasu użytkownicy wyłączyli obsługę JavaScript w oprogramowaniue Adobe Reader oraz Acrobat. Można tego dokonać w następujący sposób:

  • Edycja>Preferencje
  • zaznaczenie sekcji JavaScript
  • odznaczenie opcji Włącz Acrobat JavaScript
  • zatwierdzenie przyciskiem OK

Rosnąca liczba ataków wymierzonych w oprogramowanie Adobe potwierdza prognozy publikowane pod koniec zeszłego roku przez wiodące firmy z branży bezpieczeństwa IT, zgodnie z którymi Reader oraz Acrobat mają być w ciągu bieżącego roku nieustannie na celowniku komputerowych przestępców.

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://isc.sans.org/diary.html?storyid=7867

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

13 komentarzy

zwiń wątek maciek  5 January 2010 o godz. 14:34 #
Gravatar

No cóż, firma Adobe jako wiodący producent bloatware'u, nie może dbać o JAKOŚĆ swojego softu, gdy ciągle zwiększa jego ILOŚĆ.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek kell99  6 January 2010 o godz. 6:42 #
Gravatar

Porady w stylu "odznaczenie opcji Włącz Acrobat JavaScript" sa bardzo profesjonalne szczegolnie, ze ich inne stanowisko jest odmienne:
http://it.slashdot.org/story/10/01/05/1659221/Ado…

Ciekawe co na to firmy/osoby ktore uzywaja pdf do wymiany danych. Na urlop do 12tego? Oczywiscie na koszt Adobe :)

 
 
zwiń wątek energizer  5 January 2010 o godz. 14:37 #
Gravatar

Dotyczy to tylko wersji na systemy Windows czy na Linuksa też?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek hcsl.pl  5 January 2010 o godz. 14:41 #
Gravatar

Z Security Advisory, do którego linkuję w artykule:

AFFECTED SOFTWARE VERSIONS:

Adobe Reader 9.2 and earlier versions for Windows, Macintosh, and UNIX

Adobe Acrobat 9.2 and earlier versions for Windows and Macintosh

zwiń wątek el.pescado  5 January 2010 o godz. 18:37 #
Gravatar

To niemożliwe, przecież programy pod Linuksa nie mają dziur! ;)

 
 
zwiń wątek czako  5 January 2010 o godz. 23:51 #
Gravatar

Tak i na pewno zainstaluje się trojana PoisonIvy i będzie szalał w systemie.

zwiń wątek maciek  7 January 2010 o godz. 19:19 #
Gravatar

Fajna nazwa. Czy są też trojany "Joker" i "MrFreeze"?

 
 
 
zwiń wątek mieszacz  5 January 2010 o godz. 14:37 #
Gravatar

Ciekawe w jakim celu Adobe Reader uruchamiany jest z uprawnieniami administratora….

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek PiGom  5 January 2010 o godz. 15:01 #
Gravatar

Ciekawe w jakim celu Adobe Reader uruchamiany jest z uprawnieniami administratora

To akurat jest bardzo realne. Wystarczy by ktoś w trakcie pracy wymagającej uprawnień administratora rzucił okiem do dokumentacji zapisanej w pdf.

zwiń wątek marcinsud  5 January 2010 o godz. 16:33 #
Gravatar

dlatego czasem nielubiane sudo jest lepsze od siedzenia na root'cie.

zwiń wątek oO  5 January 2010 o godz. 16:47 #
Gravatar

Na roocie nigdy nie siedzi się graficznie.

A z konsoli roota raczej nikt Adobe odpalać nie będzie, więc 'su' nie jest takie straszne.

Sudo to po prostu zabezpieczenie dla tych, co nie rozumieją. I pewnie nigdy już nie zrozumieją, bo tak ich już przyzwyczaił windows.

 
 
zwiń wątek oO  5 January 2010 o godz. 16:44 #
Gravatar

Z uprawnieniami administratora to odpala się jedynie konieczne do tego procesu programy, a nie przegląda dokumentację (no chyba że ewentualnie poleceniem 'man' :P ).

Jeśli robisz inaczej to szczerze współczuję tobie, a szczególnie twoim pracodawcom. Chyba, że twój system nie pozwala ci zrobić inaczej. Ale wtedy też ci współczuję.

 
 
 
zwiń wątek foxit  6 January 2010 o godz. 13:41 #
Gravatar

Używam foxit readera zamiast adobe (na win). Wyglad taki sam a 10x lżejszy

o 'zamiennikach' nie wspomne.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia