Nem készül javítófolt
Súlyos hibát találtak az Adobe termékekben
Az Adobe szoftvercég magyar idő szerint péntek éjjeli bejelentése szerint mérnökeik újfajta, számítógépek távoli feltörésére is alkalmas PDF/SWF támadással találkoztak a neten.
2010.06.08 10:12virushirado.huA hackerek által máris aktívan kihasznált, CVE-2010-1297 jelzésű támadókódot olyan, speciálisan módosított Adobe Acrobat (PDF) formátumú dokumentum-fájlokban rejtik el, amelyek Adobe Flash (SWF) beágyazott webes animációt hordoznak.
Ez a módszer elvileg Apple és Windows gépek ellen is bevethető - de élesben egyelőre még csak az utóbbi rendszerkörnyezet elleni támadásokat figyeltek meg. A trükk lényege, hogy a PDF/SWF exploit kód hatására a trükkös dokumentum-fájlok megnyitásakor összeomlás történik az authplay.dll rendszerfájlban, ami lehetőséget ad kártékony kód memóriába való bejuttatására, vagy a gép feletti ellenőrzés jogosulatlan, távoli átvételére. A problémára egyelőre még nem készült javítófolt, ezért védekezni a gyártó szerint leginkább a C:\Program Files\Adobe könyvtár és annak almappáiban található authplay.dll fájlpéldányok átnevezésével lehet, így ugyanis nincs mit kihasználniuk a hackereknek.
A bátrabb felhasználók az Adobe Flash következő, még fejlesztés alatt álló Shockwave 10.1 RC tesztverzióját is telepíthetik alternatív védekezésként, mivel az a gyártó szerint eleve immunis az újfajta támadás ellen.
Kapcsolódó írások:
Figyelem! A cikkhez hozzáfűzött hozzászólások nem a ma.hu network nézeteit tükrözik. A szerkesztőség mindössze a hírek publikációjával foglalkozik, a kommenteket nem tudja befolyásolni - azok az olvasók személyes véleményét tartalmazzák.
Kérjük, kulturáltan, mások személyiségi jogainak és jó hírnevének tiszteletben tartásával kommenteljenek!
ma.hu legfrissebb hírei:
- 5:41 A venezuelai földrengésben meghalt a korábbi MLB-játékos gyönyörű felesége
- 22:05 Gyalogosok közé hajtott egy autó Londonban
- 21:14 A szerb elnök bejelentette a lemondását, de a politikában marad
- 20:10 Négyen meghaltak a 3-as főúton Bükkábránynál történt balesetben
- 18:08 Csak délután három ember merült el a Dunában. Egyiküket holtan találták meg, két embert továbbra is keresnek
- 16:16 Utah államában már százezer hektárnál nagyobb területet perzselt fel bozóttűz
- 14:04 Azonnal megszűnt az MTVA és a Duna Médiaszolgáltató Zrt. vezérigazgatóinak megbízatása
top fórum témák:
- Tanár Úr gyere, mindjárt lesz Lillád!2022.05.10 21:11
- AZ IGAZSÁG SOHA NEM KÉSŐ2022.05.10 21:07
- JólVanna2022.05.10 20:31
- Porvihar2022.03.29 16:11
- Mit szólsz? Ide minden baromságot...2022.03.29 16:06
Kinyomtatom
Fórumozok róla
Hozzáadom a könyvjelzőhöz
Küldd ide: Delicious
Küldd ide: Digg
Küldd ide: Facebook
Küldd ide: myspace
Küldd ide: twitter


