A trójai PDF-en érkezik gépünkre!

Nulladik napi Flash rést használnak ki támadók

Milkovits Gábor, 2009. július 23. 16:40

Szoftverbiztonsági szakemberek arra figyelmeztetnek, hogy hackerek az Adobe Flash szoftver egy veszélyes biztonsági rését kihasználva, konstruált Acrobat PDF fájlok segítségével trójai kémprogramokat juttattak el számítógépekre.

A Symantec közleménye szerint a hiba gyakorlatilag bármely felhasználót veszélyeztetheti, mivel kihat az összes Flash-t használó szoftverre, például minden népszerű böngészőre. A rés elsősorban a Windows XP PC-ket veszélyezteti, míg a Vista-felhasználók abban az esetben biztonságban vannak, ha a felhasználói fiók-ellenőrzés (UAC) be van kapcsolva. Az Adobe Reader PDF-olvasó azért sebezhető, mert Flash-fordító részén található hiba. Az Adobe ki is adott egy hivatalos közleményt az ügyben, amelyben elismerik a biztonsági rések jelenlétét az Adobe Reader-en, az Acrobat 9.1.2-n, valamint az Adobe Flash Player 9 és10 verziókon.

A támadók általában oly módon használják ki a biztonsági rést, hogy a konstruált PDF fájlt e-mailben elküldik, vagy pedig egy weboldalba építik be. Miután a felhasználó megnyitja a dokumentumot, a hacker trójai kémprogramot telepíthet a gépére. A víruskeresők a rosszindulatú kódokat Trojan.Pidief.G-ként azonosítják. A Purewire biztonsági cég szerint a rést kihasználó támadásokat először mintegy két hete észlelték, míg maga a Flash sebezhetőség tavaly december óta ismert. Az Adobe azt nyilatkozta, hogy jelenleg vizsgálják a bejelentéseket és dolgoznak a megfelelő javításokon.
 

Biztonság ROVAT TOVÁBBI HÍREI

Félnek a csalóktól: a magyar internetezők 15 százaléka elkerüli az online fizetést

Egy friss felmérés szerint a magyarok többsége tart attól, hogy online vásárlás során csalás áldozatává válik, 94 százalékuk védekezik is valamilyen módon a visszaélésekkel szemben. Ugyanakkor 15 százalék azok aránya, akik inkább kerülik az online fizetést, annyira félnek az adathalászattól. 

2024. június 1. 10:19

Újabb díjat nyertek a Zyxel tűzfalmegoldásai

A valós felhasználói tapasztalatokon alapuló kutatás kiemeli a Zyxel Networks termékeinek felhasználóbarát kezelhetőségét, megbízhatóságát és funkcionalitását, amelyek kis- és középvállalati áron nyújtanak nagyvállalati teljesítményt. 

2024. május 31. 16:57

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52