Veszélyes biztonsági rés az Adobe Readerben

Kiss Ádám Zoltán, 2009. február 24. 18:22

A most nyilvánosságra hozott sebezhetőség könnyen kihasználható, már valós támadásokat is regisztráltak, ráadásul minden 2006 decembere óta kiadott változat érintett.

A közkedvelt Adobe Reader népszerűsége mögött a PDF formátum kínálta előnyök állnak. Most azonban éppen ez a formátum okozza a szoftver vesztét, mivel egy speciálisan átalakított PDF állomány segítségével rosszindulatú támadó átveheti az irányítást gépünk fölött. A fájl megnyitásakor az Adobe Reader lefagy, és látszatra nem történik semmi az újraindításig, ám valójában ezalatt a memóriakezelés hibáját kihasználva kiskapu nyílik az operációs rendszeren, lehetővé téve gépünk távvezérlését. Rossz hír, hogy biztonságtechnikai szakértők szerint a hiba kihasználása nem túlságosan nehéz, valamint, hogy már volt példa gyakorlati kiaknázására, tehát itt nem egy elméleti biztonsági résről van szó. Szintén nem kedvező, hogy a legfrissebb változatú Adobe Reader, sőt az azt megelőző verziók is sebezhetők, tehát a 2006 decembere óta kiadott telje 8-as és 9-es termékcsalád. A szoftver több százmillió felhasználójának nem túl kedvező hír, hogy a vállalat csak az előre betervezett, március 11-re kitűzött frissítési napon kívánja kiadni a javítást, mely befoltozza a hibát, holott az első sikeres támadást már január elején rögzítették. Addig is a vírusirtók fokozott frissítésével védekezhetünk, mivel ezek legtöbbje már képes felismerni a Bloodhund.PDF.6 kódnevű, a hiba kihasználására született első vírust.

Kulcsszavak: Adobe security

IT ROVAT TOVÁBBI HÍREI

Félnek a csalóktól: a magyar internetezők 15 százaléka elkerüli az online fizetést

Egy friss felmérés szerint a magyarok többsége tart attól, hogy online vásárlás során csalás áldozatává válik, 94 százalékuk védekezik is valamilyen módon a visszaélésekkel szemben. Ugyanakkor 15 százalék azok aránya, akik inkább kerülik az online fizetést, annyira félnek az adathalászattól. 

2024. június 1. 10:19

Újabb díjat nyertek a Zyxel tűzfalmegoldásai

A valós felhasználói tapasztalatokon alapuló kutatás kiemeli a Zyxel Networks termékeinek felhasználóbarát kezelhetőségét, megbízhatóságát és funkcionalitását, amelyek kis- és középvállalati áron nyújtanak nagyvállalati teljesítményt. 

2024. május 31. 16:57

Nagy teljesítményű, ultragyors gaming monitor

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája –  büszkén mutatja be az AOC GAMING 27G2ZN3/BK modellt, egy olyan élvonalbeli monitort, amely az esport-szintű teljesítményt példa nélküli megfizethetőséggel ötvözi. 

2024. május 31. 11:40

A Sandberg komolyan gondolja a gaminget!

Manapság a perifériamárkák jelentős része igen nagy hangsúlyt fektet az esport felszerelések fejlesztésére. Így tesz a Sandberg is, arra törekedve, hogy az EsportsEquipment sorozat a remek árú és magas minőségű gaming termékeiről legyen ismert. A vállalat erre a filozófiára erősít rá Stealth Gamer billentyűzetével és legújabb BossBlaster gaming headsetével is.

2024. május 30. 09:49

Másodpercenként akár 480 képkockát is képes megjeleníteni az LG új monitorja

Az LG legújabb, játékosoknak szánt, 32GS95UE-B UltraGear OLED monitorja minden eddiginél gördülékenyebb grafikus megjelenítést ígér. A képfrissítési ráta mellett a csúcsfényerő is jelentősen növekedett a gyártó korábbi monitorjaihoz képest, így világosabb környezeti viszonyok mellett is tiszta és élénk képet kapnak a felhasználók.  

2024. május 29. 20:26

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az Everguest szoftvere felforgatja a turizmus állóvizét

2024. május 27. 17:30

Minden második magyar internetező volt már áldozata kibertámadásnak

2024. május 22. 14:37

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52