Máris kihasználják a PDF-rést

Genda Csongor Zoltán, 2010. január 4. 16:11

A biztonságspecialisták az év első napján figyeltek fel egy komoly, az Adobe Readert és az Acrobatot érintő támadáshullámra.

2009 utolsó napjaiban jelent meg az a McAfee-tanulmány, amely előrevetítette, hogy 2010-ben az Adobe szoftverek kerülnek majd a hackerek célkeresztjébe, és a bűnözők kevesebb figyelmet fognak szentelni a Microsoft-termékeknek. Úgy tűnik, valóra vált  a jóslat, mert az Internet Storm Center egy jól kidolgozott, erős támadáshullámról számolt be, melynek első lökéseit már január elsején érezni lehetett.

A rossz fiúk a jól ismert CVE-2009-4324 jelzésű sebezhetőséget használják ki, amire csupán a jövő keddi frissítőcsomag kínál gyógyírt, addig viszont védtelenek a felhasználók... Négy napja tömegével terjesztik a hackerek manipulált PDF-állományaikat, amellyel rést üthetnek a biztonsági pajzson. Ha az óvatlan felhasználók megnyitnak egy ilyen fájlt, összeomlik a Reader, s letöltődik két fájl is, melyek egyikét a vizsgált 40 vírusirtóból csupán 6 ismerte fel. A támadások ideiglenesen kivédhetők a Javascript funkció deaktiválásával.