Sophos Intercept X vs. Adobe Reader zero-day exploit
أكدت Symantec بالأمس أن ثغرة صفرية جديدة لليوم ، مما يعني عدم وجود أي رقعة متاحة لإصلاح الخلل ، في كل من Adobe Acrobat و Readerunder تحت الهجوم النشط.
مشاركة في Adobe يقول أن الشركة تحقق في الوقت الحالي. لكل Symantec ، تقوم الهجمات الحالية بتثبيت طروادة تسمى Trojan.Pidief.H. معدل الإصابة "محدود للغاية" ، وفقًا لـ Symantec ، ومستوى تقييم المخاطر منخفض جدًا ، مما يشير إلى أن التهديد يقتصر الآن على الهجمات المستهدفة.
إن الجمع بين هجوم مستهدف وهشاشة لمدة صفر يوم يمكن أن يؤدي إلى واحد اثنين من لكمة التدريجي. عادة ما يتم تخصيص الهجوم المستهدف ضد شركة معينة أو شخص معين ، وغالبا مع اسم المستلم الحقيقي ، وأفضل وضعت من البريد الإلكتروني احتيال المعتادة التي ارتكبت خطأ. لذا فإن البريد الإلكتروني يمثل فرصة أفضل بكثير للتهرب من الشكوك الطبيعية لدى الشخص.
[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]ثم ، إذا تم خداعك بنجاح لفتح بريد إلكتروني المرفق الذي يقدم هجومًا لمدة صفر يومًا ، فمن المضمون العثور على فتحة البرنامج بعد ذلك ، طالما تم تثبيت البرنامج المعني. يمكن للضحايا المحتملين فقط أن يأملوا أن يكتشف منتجهم لمكافحة الفيروسات الهجوم ، لكن برامج الأمان عادة ما يكون لديها معدل اكتشاف أقل بكثير للهجمات المستهدفة الصغيرة.
الشيء الجيد الوحيد حول الهجمات المستهدفة هو أنه لا يوجد الكثير منها ، مقارنة إلى عدد كبير من الهجمات غير الشخصية والحيل. ولكن كن حذرًا إضافيًا من ملفات.pdf التي يتم إرسالها بالبريد الإلكتروني بنفس الشكل ، وتنبه إلى رقعة من Adobe. يمكنك أيضًا تحميل أي ملف بتنسيق.pdf (أو أي ملف آخر) إلى Virustotal.com من أجل فحص برمجيات خبيثة برأسم ثاني ، ولكن مرة أخرى ، ستفوت العديد من برامج مكافحة الفيروسات هجمات مستهدفة جديدة.
Adobe Reader، IE 7 Holes Under Attack
Plus: اقرأ عن العيوب الجديدة في Firefox و RealPlayer و Visio ، والإصلاحات الخاصة بهم.
Adobe Warns of Reader، Acrobat Attack in the Wild
Adobe تحذر من هجوم لمدة يوم واحد على برنامجي Reader و Acrobat.
تخلص من مشكلات PDF: ثلاثة بدائل أكثر أمانًا وسرعةً في Adobe Reader p> تم اكتشاف استغلال هام آخر لبرنامج Adobe Reader. لماذا تتعامل مع الصداع المستمر؟ لا تعد هذه البدائل الثلاثة لقاعدة بيانات PDF معرضة للاستغلال مثل قارئ-وهي تعمل بشكل أكثر رشاقة أيضًا.
في يوم آخر ، تم اكتشاف استغلال أمان هام آخر لبرنامج Adobe Reader. هو همهمة. إن الوجود شبه الكامل لبرمجيات PDF جعلها هدفًا كبيرًا ودهونًا وعصيرًا لسنوات حتى الآن ، وبهذا الشكل ، لا ينبغي عليك أن تسأل عما ستفعله Adobe لدعم برنامجها المتسرب دائمًا. بدلاً من ذلك ، يجب عليك أن تسأل نفسك: لماذا لا تزال تستخدم Adobe Reader على الإطلاق؟