Kategorie:
7

Pliki PDF używane do ataku przez email

Fińska firma F-Secure poinformowała, że od piątku rozsyłany jest zakażony e-mail z załącznikiem ‘report.pdf’, wykorzystujący lukę zabezpieczeń programu Adobe Reader.

Plik po otworzeniu na narażonej na atak maszynie zaczyna ściągać niechciane oprogramowanie z serwerów w Malezji lub Szwecji.

Adobe załatała już dziurę w swoim oprogramowaniu, ale wiele z komputerów nie zaktualizowała jeszcze Acrobata. Według F-Secure podobne ataki będą się pojawiać częściej w najbliższej przyszłości.

Patch dotyczy systemu Windows XP SP2 z przeglądarką IE7 i Adobe Reader w wersjach między 7 a 8.1. Użytkownicy innych konfiguracji są bezpieczni.

Więcej informacji: http://www.news.com/Report-PDF-files-use...g=nefd.top

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

4 komentarze

zwiń wątek Elwis  29 października 2007 o godz. 9:20 #
Gravatar

Po primo: trzeba być "mondrym" żeby go otworzyć

Po secundo: xpdf chyba nie ma tej luki ;p

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek michuk  30 października 2007 o godz. 1:51 #
Gravatar

Niekoniecznie. PDF nigdy nie był niebezpieczny. Sam nie wpadłbym raczej, że może się w nim czaić jakieś świństwo. Oczywiście nieotwieranie jakichkolwiek załączników od nieznanych nadawców powinno być od małego wbijane do głowy obok 10 przykazań, ale to już inna rzecz.

zwiń wątek Elwis  30 października 2007 o godz. 15:02 #
Gravatar

Nie kumam trochę.. Sprawy o których mówimy( czyli luki dotyczące ataków za pomocą owych plików) dotyczy raczej poszczególnych klientów. Bezpiecześtwo samego formatu to już inna para kaloszy. Nie mam racji?

 
 
 
zwiń wątek Wizard  30 października 2007 o godz. 14:00 #
Gravatar

ale wiele z komputerów nie zaktualizowała jeszcze Acrobata.

To chyba nie po polskiemu ;)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia