Android

Adobe a été utilisé dans des attaques depuis début janvier

Rattrapage de la tentative 98797 du "live"...

Rattrapage de la tentative 98797 du "live"...
Anonim

Une vulnérabilité dangereuse et non corrigée dans le logiciel de lecture de PDF d'Adobe a été beaucoup plus longue que prévu.

Le bug, signalé la semaine dernière, a suscité des inquiétudes car il est facile à exploiter et n'est pas attendu être corrigé par Adobe pendant plusieurs semaines. Symantec a informé Adobe de la faille, qui se trouve dans le logiciel Acrobat et Reader, le 12 février, mais le fournisseur de sécurité Sourcefire a déclaré lundi qu'une analyse de sa base de données de logiciels malveillants montre que les attaquants utilisent l'attaque depuis plus de six ans. semaines.

Source Watch a trouvé des échantillons remontant au 9 janvier, a déclaré Matt Watchinski, directeur principal de la recherche sur la vulnérabilité de Sourcefire

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

À ce jour, bug a été utilisé dans des attaques à petite échelle contre des individus spécialement ciblés. Symantec indique qu'il n'a suivi que 100 attaques, mais les attaques ont augmenté car le code d'attaque qui exploite la faille a été rendu public. Le bug affecte les utilisateurs Mac et Windows.

Sourcefire a publié une analyse de la faille sur son site Web lundi, qu'un hacker nommé k'sOSe a crédité de l'avoir aidé à écrire une attaque de preuve de concept publique qui exploite le bogue. "Nous commençons à voir plus de code d'exploitation apparaître", Andre DiMino, cofondateur de The Shadowserver Foundation, l'organisation qui a signalé le défaut jeudi dernier.

"Cela a développé les jambes la semaine dernière", at-il ajouté entrevue de message. "Je pense que notre blog sur la vulnérabilité et Sourcefire blogging les détails de l'exploit l'ont fait."

La vulnérabilité réside dans la façon dont Adobe ouvre les fichiers qui ont été formatés en utilisant l'algorithme de compression de données JBIG. Adobe prévoit de corriger le problème avant le 11 mars, mais Sourcefire a également publié un correctif non corrigé qui résout le problème.

Les experts en sécurité disent que les utilisateurs peuvent également atténuer l'attaque en désactivant JavaScript dans leur logiciel Adobe, mais Cela pourrait briser les applications d'entreprise qui dépendent du logiciel de script.