Wtorek, 15 marca 2011, 15:14
Nowe ataki wykorzystujące lukę w produktach Adobe
Kaspersky Lab informuje o pojawieniu się zagrożeń wykorzystujących nową lukę w produktach Adobe, która pozwala na zdalne uruchomienie dowolnego programu na atakowanym komputerze. Problem dotyczy aplikacji Adobe Flash Player oraz Adobe Reader i Acrobat.Luka (CVE-2011-0609) została zaklasyfikowana jako krytyczna.
Obserwowane przez analityków z Kaspersky Lab ataki wykorzystują szkodliwy plik SWF, który jest osadzony wewnątrz arkusza XLS przeznaczonego dla aplikacji Excel. Wykorzystanie luki we Flashu wymaga otwarcia szkodliwego arkusza XLS przez potencjalną ofiarę ataku, jednak aby to osiągnąć, cyberprzestępca musi jedynie stworzyć atrakcyjną nazwę pliku.
Nietrudno domyślić się, dlaczego cyberprzestępcy wykorzystują Excela do przeprowadzania ataków – pozwala to na łatwe dokonanie ataku za pośrednictwem poczty e-mail. Dlatego, po otrzymaniu nieoczekiwanych plików XLS należy zachować szczególną ostrożność, a także dokonać ich dodatkowego skanowania antywirusowego.
„Być może jestem staroświecki, ale nie widzę sensu w osadzaniu plików SWF wewnątrz dokumentów Excela” - mówi Roel Schouwenberg, analityk zagrożeń z Kaspersky Lab. „Według mnie, jest to wyraźny przykład przerostu funkcjonalności w produkcie, co prowadzi do problemów związanych z bezpieczeństwem. Dlatego byłoby idealnie, gdyby Microsoft pozwolił nam wyłączyć te zbędne dla niektórych funkcje lub gdyby Adobe nie dopuszczał do takiej integracji, tym samym zmniejszając pole rażenia potencjalnych ataków".
Firma Adobe opublikuje łatę w tygodniu rozpoczynającym się od 21 marca. Reader X zostanie załatany dopiero 14 czerwca, ponieważ, według Adobe, jego „tryb chroniony” zapewnia wystarczające bezpieczeństwo.
Wersja do druku
Podobne tematy
Grafenowe bolometry mogą całkowicie zmienić zasady gry na polu komputerów kwantowych
, 07.10.2020 r.
Alan Turing twarzą nowego 50-funtowego banknotu
, 17.07.2019 r.
Nowe wersje rosyjskiego mobilnego trojana bankowego Riltok atakują na skalę międzynarodową
, 26.06.2019 r.
Surowsze kary za ataki ransomware w projekcie nowej ustawy w stanie Maryland
, 04.03.2019 r.
ASUS wprowadza nowe płyty główne oparte na chipsecie X299
, 31.05.2017 r.
Adobe łata poważną lukę we Flashu
, 14.07.2014 r.
Adobe: Wyciekły dane 2,9 mln klientów i kod źródłowy
, 06.10.2013 r.
Adobe nie będzie rozwijał już Flasha dla urządzeń mobilnych
, 09.11.2011 r.
Adobe wprowadza Flash Player 11 i AIR 3
, 22.09.2011 r.Starsze
Pobito rekord świata w światłowodowej transmisji danych, 16:22
ARM dla 480-rdzeniowych serwerów, 16:21
Nowsze
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2024 | Prywatność | Load: 2.14 | SQL: 18 | Uptime: 525 days, 20 min h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl