Android

O Adobe Flaw foi usado em ataques desde o início de janeiro

Обновление KB4577586 удалит Adobe Flash Player в Windows

Обновление KB4577586 удалит Adobe Flash Player в Windows
Anonim

Uma vulnerabilidade perigosa e sem correção no software de leitura de PDF da Adobe existe há muito mais tempo do que se imaginava anteriormente.

O bug, relatado pela primeira vez na semana passada, causou preocupação porque é fácil de explorar e não é esperado para ser corrigido pela Adobe por várias semanas. A Symantec disse à Adobe sobre a falha, que está no software Acrobat e Reader, em 12 de fevereiro, mas na segunda-feira a Sourcefire informou que uma análise de seu banco de dados de software malicioso mostra que os invasores estão usando o ataque há mais de seis. semanas

A Sourcefire encontrou amostras que datam de 9 de janeiro, disse Matt Watchinski, diretor sênior de pesquisa de vulnerabilidades da Sourcefire.

[Leia mais: Como remover malware do seu PC com Windows]

bug tem sido usado em ataques de pequena escala contra indivíduos especialmente direcionados. A Symantec diz que rastreou apenas 100 ataques, mas os ataques aumentaram à medida que o código de ataque que explora a falha foi tornado público. O bug afeta usuários de Mac e Windows.

A Sourcefire publicou uma análise da falha em seu site na segunda-feira, que um hacker chamado k'sOSe creditou ao ajudá-lo a escrever uma prova pública de ataque de conceito que explora o bug. "Estamos começando a ver mais código de exploração aparecer", disse Andre DiMino, cofundador da The Shadowserver Foundation, a organização que relatou a falha na última quinta-feira. "Isso desenvolveu as pernas na semana passada", acrescentou ele em um instante. entrevista de mensagem. "Acho que nossos blogs exploram a vulnerabilidade e o blog da Sourcefire detalha os detalhes da exploração."

A vulnerabilidade está no modo como a Adobe abre arquivos que foram formatados usando o algoritmo de compactação de dados JBIG. A Adobe diz que planeja corrigir o bug até 11 de março, mas a Sourcefire também lançou um patch não suportado que corrige o problema.

Especialistas em segurança dizem que os usuários também podem atenuar o ataque desabilitando o JavaScript em seu software da Adobe, mas isso poderia quebrar aplicativos corporativos que dependem do software de script.