Nettsteder

Adobe tilbyr råd om å unngå nytt leserangrep

Create an interactive PDF | Adobe Creative Cloud

Create an interactive PDF | Adobe Creative Cloud
Anonim

En dag etter advarsel om et nytt angrep på Reader og Acrobat-programvaren, utstedte Adobe en sikkerhetsrådgivende tirsdag som gir brukerne noen råd om hvordan å redusere problemet.

Sikkerhetseksperter sier at feilen ligger i måten Adobes programvare utfører JavaScript-kode, og Adobe tilbød noen få løsninger i sin rådgivning for å hjelpe brukerne til å unngå å bli hacket av angrepet.

Den enkleste måten er å slå av JavaScript i Reader og Acrobat. Sikkerhetseksperter har lenge anbefalt dette alternativet fordi en rekke Adobe-angrep allerede er avhengig av bruk av JavaScript. Hvis du vil deaktivere JavaScript, velger du Rediger> Innstillinger og velger deretter JavaScript-kategorien. Der kan brukere fjerne merket for "Aktiver Acrobat JavaScript" -valg.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Kriminelle har sendt ut ondsinnede PDF-filer siden fredag ​​som inkluderer denne nye angrepskoden, men Disse angrepene har ikke vært utbredt. Sikkerhetseksperter er imidlertid bekymret for at når informasjon om feilen sprer seg, vil disse angrepene bli et større problem.

Flere hacker nettsteder på tirsdag hevdet at de hadde utgitt prøver av angrepet, noe som betyr at koden snart kunne hentes opp selv flere kriminelle.

"Dette er legitimt og er veldig dårlig," sa Shadowserver for anti-malware frivillig gruppe i et innlegg på sitt nettsted sent på mandag.

Feilen ligger i den nåværende versjonen av Adobe Reader på Windows, Macintosh og Unix-systemer. Macintosh- og Unix-datamaskiner vil krasje når de prøver å åpne de ondsinnede filene, men Adobe og eksterne sikkerhetseksperter sier at så langt, fungerer angrepskoden bare på enkelte versjoner av Windows. Eldre versjoner av Reader og Adobe Acrobat påvirkes også av problemet, sa Adobe.

Windows Vista og Windows 7 bruker en datateknisk forebyggingsteknologi som forhindrer at angrepet gjør noe mer enn å krasje Leser, Adobe notert.

Adobe sier ikke når det vil løse problemet, men det neste settet med Reader og Acrobat-oppdateringer er på grunn av 12. januar.