How to draw on a PDF in Adobe Acrobat Reader
Rapporter som et nulldagssårbarhet i Adobe Acrobat og Adobe Reader blir utnyttet i naturen, har blitt bekreftet av Adobe i et blogginnlegg. Adobe undersøker problemet for å finne ut hvordan du oppdaterer det, men du er i mellomtiden.
Problemet har rapportert påvirker Adobe Reader og Adobe Acrobat - versjon 9.2 og tidligere. Den gode nyheten er at angrepene hittil er smalfokuserte, målrettede angrep snarere enn utbredt innsats.
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]Ben Greenbaum, senior forskningsansvarlig for Symantec Security Response, forklarer at e-postene Symantec har sett så langt, bruk ganske vanlig sosialteknikk for å lokke brukerne til å åpne en skadelig PDF-fil, som Symantec oppdager som Trojan.Pidief.H. Symantec har en antivirusdeteksjons signatur for denne trusselen.
Den trojanske hesten utnytter en feil i Adobe-programvaren slik at den kan installere flere skadelige programvarekomponenter og ytterligere kompromisser den sårbare datamaskinen. Den ekstra malware kan muligens være noe, men Symantec rapporterer at den mest utbredte skadelig programvare som er forbundet med denne trusselen, akkurat nå er en type informasjonstjellende programvare.
Shadowserver Foundation, en sikkerhetsvaktorganisasjon, skrev i et blogginnlegg "Vi kan fortelle deg at denne utnyttelsen er i naturen og blir aktivt brukt av angripere og har vært i naturen siden minst 11. desember 2009. Antall angrep er imidlertid begrenset og mest sannsynlig målrettet i naturen. Forvent at utnyttelsen til bli bredere spredt i de neste ukene og dessverre potensielt fullt ut offentlig innenfor samme tidsramme. "
Den faktiske utnyttelsen er avhengig av JavaScript. Shadowserver Foundation og SANS Institute anbefaler både at du bare deaktiverer JavaScript-utførelsen i Adobe-programvaren. I Adobe-produktet ditt, gå til Rediger - Innstillinger - JavaScript , og fjern merket i boksen ved siden av Aktiver Adobe JavaScript.
Uansett om du velg å deaktivere JavaScript i Adobe-produkter, bør du alltid utvise forsiktighet og sunn fornuft før du åpner e-postvedlegg. Symantecs Greenbaum påpeker "Generelt bør brukerne være svært forsiktige med eventuelle e-postmeldinger de mottar fra en ukjent avsender som de ikke forventer. De skal aldri åpne vedlegg fra slike e-post heller."
Greenbaum legger til "Mange ganger vil disse e-postene forsøke å presse brukerne til å åpne vedlegget eller bruke skremmende taktikk. Hvis en bruker får en e-post fra en ukjent avsender som prøver å presse dem til å åpne et vedlegg, er det veldig sannsynlig at vedlegget er skadelig programvare og at e-posten skal slettes umiddelbart. "
Følg disse forholdsregler og hold øynene dine åpne for en oppdatering fra Adobe for å lastes opp feilene.
Tony Bradley tweets som @PCSecurityNews, og kan kontaktes på hans Facebook-side.
Kaspersky Internet Security 2013: God beskyttelse, avanserte innstillinger suite gjør at nybegynnere og avanserte brukere vil få mest mulig ut av produktet. Kaspersky Internet Security 2013 ($ 60 for ett år og tre PCer, per 12/12/12) er en solid antimalware-pakke som gir beundringsverdig beskyttelse og et utmerket innstillingsgrensesnitt. . Dette programmet ser litt annerledes ut enn de andre suitene vi testet, hovedsakelig på grunn av sine blågrønne farger, i motsetning til det grønne / gode /

I vår virkelige angrepstest , Kaspersky blokkerte helt 94,4 prosent av angrepene. Dessverre ble 5,6 prosent av angrepene som den ikke klarte å blokkere helt, ikke blokkert i det hele tatt - med andre ord, vårt testsystem ble infisert 5,6 prosent av tiden. Den virkelige angrepstesten demonstrerer hvor godt en pakke vil kunne blokkere helt nye malwareangrep da den møter dem i naturen, så dette er ikke et godt tegn.
Forskere: Nullagers PDF-utnyttelse påvirker Adobe Reader 11, tidligere versjoner

Forskere fra sikkerhetsfirma FireEye hevder at angripere er aktivt bruker en ekstern kjøring av kode som virker mot de nyeste versjonene av Adobe Reader 9, 10 og 11.
En annen dag, en annen kritisk sikkerhetsutnyttelse oppdaget for Adobe Reader. Ho-hum. PDF-programvarens nesten allestedsnærværende nærvær har gjort det til et stort, fet og saftig mål i mange år, og ved dette punktet bør du ikke spørre hva Adobe skal gjøre for å kaste opp sitt evig lekkede program. I stedet bør du spørre deg selv: Hvorfor bruker du fortsatt Adobe Reader i det hele tatt?

Tro det eller ikke, så er PDF-visningsposisjonen bristeløs med en rekke alternativer som mottar langt mindre nydelig oppmerksomhet enn Adobes programvare. Å bytte bort fra Reader vil ikke bare frigjøre deg fra den trettende tredemølleen