Sites Internet

Adobe a publié un avis de sécurité pour éviter une nouvelle attaque de type Reader 0day.

Lioness: how will Cersei’s story end?

Lioness: how will Cersei’s story end?
Anonim

Les experts en sécurité affirment que le logiciel Adobe exécute le code JavaScript, et Adobe a proposé quelques solutions de contournement dans son avis pour aider les utilisateurs à éviter d'être piraté par l'attaque.

Le plus simple est de désactiver JavaScript dans Reader et Acrobat. Les experts en sécurité ont longtemps recommandé cette option, car un certain nombre d'attaques Adobe dépendent déjà de l'utilisation de JavaScript. Pour désactiver JavaScript, sélectionnez Edition> Préférences, puis choisissez la catégorie JavaScript. Là, les utilisateurs peuvent décocher le choix "Activer Acrobat JavaScript"

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Depuis le vendredi, les criminels envoient des fichiers PDF contenant ce nouveau code d'attaque, mais ces attaques n'ont pas été généralisées. Cependant, les experts en sécurité s'inquiètent du fait que les informations sur le bug se répandront et que ces attaques deviendront un plus gros problème.

Plusieurs sites de hackers ont affirmé avoir publié des échantillons de l'attaque, ce qui signifie que le code pourrait bientôt plus de criminels.

"Ceci est légitime et très mauvais", a déclaré Shadowserver, un groupe de bénévoles anti-malware, dans un message sur son site Web lundi soir.

La faille réside dans la version actuelle d'Adobe Reader sous Windows, Systèmes Macintosh et Unix. Les ordinateurs Macintosh et Unix tomberont en panne lorsqu'ils essaieront d'ouvrir les fichiers malveillants, mais Adobe et des experts en sécurité externe disent que, jusqu'à présent, le code d'attaque ne fonctionne que sur certaines versions de Windows. Les versions antérieures de Reader et d'Adobe Acrobat sont également concernées par le problème, explique Adobe.

Windows Vista et Windows 7 utilisent une technologie de prévention de l'exécution des données qui empêche l'attaque de faire autre chose que de se bloquer. ne dit pas quand il va corriger le problème, mais son prochain jeu de correctifs Reader et Acrobat est dû le 12 janvier.