Microsoft-eszköz a veszélyes Adobe-szoftverhiba kijavítására

Milkovits Gábor, 2010. szeptember 12. 19:19

A Microsoft bejelentette, hogy egy nemrég kiadott szoftvereszközével blokkolhatók azok a támadások,a melyeket az Adobe Acrobat és Reader szoftvereinek nemrég feltárt biztonsági résein keresztül kísérelhetnek meg hackerek.

A Microsoft közleménye szerint a felhasználóknak ehhez le kell tölteniük gépükre az  Enhanced Mitigation Experience Toolkit (EMET) 2.0 alkalmazást, majd rendszergazdaként futtatniuk a megfelelő parancssort, ami többnyire így néz ki:

C:Program Files (x86)EMET>emet_conf.exe --add "c:program files (x86)AdobeReader 9.0Readeracrord32.exe

A Microsoft felhívja arra is a figyelmet, hogy a 32-bites operációs rendszereken a parancssorban lévő elérési út eltérő lehet. Emellett a biztonsági rés veszélyes volta miatt nem volt elegendő idő teljes körűen megvizsgálni az Acrobat és Reader szoftvereken így végrehajtott változtatásokat, ezért a rendszergazdáknak célszerű tesztelniük a megoldást saját környezetben.

A néhány napja feltárt nulladik napi sebezhetőség kihasználásával rendszerösszeomlást idézhetnek elő a támadók, sőt akár az irányítást is átvehetik a megfertőzött rendszerek fölött. Az említett biztonsági rés a 9.3.4-es verziószámú és korábbi Readert és Acrobat-ot érinti és a kritikus kategóriába sorolható. A hiba támadási felületet képez nem csupán a Windows, hanem a Mac OS és Unix operációs rendszereken is, a fertőzéshez pedig elegendő egy manipulált fájlt megnyittatni az internetezőkkel. Az Adobe fejlesztők jelenleg azt vizsgálják, mikorra tudnák elkészíteni a rendkívüli javítófoltot, mivel a következő frissítésre amúgy október 12-ig kellene várni. A 9.3.4-es verziót most augusztusban adta ki a vállalat, ezzel is egy veszélyes hibát orvosoltak, a mostani sebezhetőség azonban legalább olyan nagy kockázatot jelent, mint az előző.

IT ROVAT TOVÁBBI HÍREI

Új törvény szabályozza a kiberbiztonságot

A Parlament elfogadta a kiberbiztonsági szabályozás új keretrendszerét, a Magyarország kiberbiztonságáról szóló törvényt. A jogszabály új kötelezettségeket is ró az érintett vállalatokra – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. A jogszabálynak meg nem felelő cég akár 10 millió eurós bírsággal nézhet szembe.

2024. december 20. 20:03

Minden századik magyart érintett már idén pénzügyi csalás – mutatjuk, hogyan úszhatod meg!

Egyre kifinomultabb pénzügyi csalásokkal szemben kell felkészülni. Ez csak akkor lehet eredményes, ha a felhasználók is tudatosabbak, és nem engednek a csalók trükkjeinek.

2024. december 19. 16:28

Karácsony körül is fokozottan figyeljünk a biztonságra

Közelegnek az ünnepek, készülünk a pihenésre, de még egy utolsó hajrá vár valószínűleg mindenkire. Fontos, hogy ilyenkor vigyázzunk magunkra és telefonunkra is, a HONOR pedig pár egyszerű, de a biztonság szempontjából kifejezetten hasznos tippel próbálja segíteni a felhasználókat.

2024. december 19. 14:55

A K&H élen jár az IT hatékonyság mérésében

A banki szektorban egyedülálló módszerrel monitorozza fejlesztéseit és méri az IT fejlesztések hatékonyságát a K&H. Ezt a tevékenységét saját maga, házon belül látja el, amivel szintén egyedülállónak számít a piacon. Az ún. Fast Function Point módszertan segítségével a K&H folyamatosan feltárja a fejlesztési folyamatok és rendszerek optimális működésére épülő fejlesztési pontokat, a költséghatékonyságot és a projektek komplexitását, ezzel lehetőséget adva, hogy szakemberei innovatív fejlesztéseket valósítsanak meg a visszajelzések alapján.

2024. december 19. 10:09

Ki vigyáz az adataidra, ha te nem? – a magyarok 90 százalékánál már próbálkoztak online csalók, adathalászok

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük? Az ESET biztonsági szoftverek hazai forgalmazója, a Sicontact Kft. 2024 októberében ezeket a kérdéseket tette fel generációs attitűdkutatása során. Jó hír, hogy az online veszélyek ismertsége egyre magasabb és egyre többen védekeznek a tudatosság mellett védelmi szoftverekkel is – de még bőven van tennivalónk.

2024. december 18. 13:24

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az ázsiai autóipar lehagyta digitalizációban Európát

2024. december 21. 10:22

Új platform köti össze a vállalkozókat és partnereiket

2024. december 16. 13:25

CES 2025 előzetes: Elon Musk Amerikája, avagy a világ Musk-ja

2024. december 9. 16:46

Újabb részvételi rekordot döntött az e-Hód

2024. december 9. 11:32