Đã xuất hiện cuộc tấn công khai thác lỗi Zero-Day của Adobe Reader

Adobe đã khẳng định lỗ hổng Zero-Day trong Adobe Acrobat và Reader đang bị khai thác và họ đã nhận thức được vấn đề này và đang tích cực tạo bản vá lỗi .
Adobe đã khẳng định lỗ hổng Zero-Day trong Adobe Acrobat và Reader đang bị khai thác và họ đã nhận thức được vấn đề này và đang tích cực tạo bản vá lỗi .

 

Tài liệu định dạng PDF đang ngày càng trở nên thông dụng nên phần mềm Adobe Reader có mặt ở khắp mọi nơi . Chính vì thế mà những kẻ phát triển Malware đang cố gắng khai thác những lỗi của Adobe Reader . Những phiên bản Adobe Reader và Adobe Acrobat từ 9.2 trở về trước bị ảnh hưởng  bởi lỗi trên . Tuy nhiên những cuộc tấn công như vậy mới chi hạn hẹp chưa bị phát tán một cách rộng rãi .

Symantec cho biết họ đã nhận dạng loại File PDF độc hại này có tên gọi Trojan.H . Trojan này khai thác lỗ hổng trong phần mềm Adobe để cho phép cài đặt thêm những thành phần độc hại để tấn công vào những máy tính nạn nhân . Symantec nói rằng hầu hết những mối đe doah trên đều nhằm mục đích ăn trộm thông tin .

Để ngăn chặn lỗi trên người dùng nên vô hiệu hóa thực hiện JavaScript bên trong phần mềm Adobe bằng cách vào menu Edit chọn Preferences , JavaScript và bỏ dấu tích trong Enable Adobe JavaScript .



\"\"