IP:18.219.40.177

Tin tức
Tin Công ty
Máy tính - Công nghệ
Y học - Sức khỏe
Giáo dục - Cuộc sống
Nhân vật & Sự kiện




Máy tính cài đặt Adobe Reader lại gặp nguy hiểm
13/10/2009 08:05 AM

Hãng Adobe có phần "lận đận" trong thời gian gần đây khi Flash Player vừa được vá lỗi nguy hiểm xong thì đến Adobe Reader "dính" lỗi mở đường cho tin tặc khai thác.

 Lỗ hổng bảo mật có thể bị khai thác thực thi mã tùy ý từ xa trên máy tính sử dụng hệ điều hành Windows, Mac lẫn Linux có cài đặt phiên bản Adobe Reader hay Acrobat 9.1.3 trở về trước. Nó nhanh chóng bị tin tặc khai thác trước khi Adobe kịp phát hành bản vá lỗi.

Các cuộc tấn công hiện chỉ nhắm vào các hệ thống sử dụng hệ điều hành Windows. Tin tặc sẽ đánh lừa người dùng mở các tập tin PDF đã được chèn mã độc khai thác lỗi.

Hãng bảo mật Trend Micro cũng đã định danh cho loại trojan mới được nhúng vào các tập tin PDF để khai thác lỗi là "Troj_Pidief.Uo". Các trojan sẽ đi kèm trong một tập tin PDF có chứa các phần mềm độc hại với tên gọi "Js_Agent.Dt”, cài đặt vào hệ thống bị nhiễm thêm một "cửa hậu" (backdoor) có tên "Bkdr_Protux.Bd".

"Các phiên bản backdoor Protux thường cung cấp cho các kẻ tấn công quyền truy cập không giới hạn vào PC bị nhiễm. Trước đây chúng thường được sử dụng phổ biến để khai thác các lỗ hổng của công cụ MS Office", theo Trend Micro.

 

 Adobe dự kiến phát hành bản vá lỗi vào ngày 13-10, bản vá sẽ khóa mã JavaScript để ngăn chặn các đợt khai thác lỗi. Người dùng được khuyến cáo tắt tạm thời chức năng hỗ trợ mã JavaScript trong Adobe Reader hay Acrobat, bằng cách vào trình đơn Preferences và bỏ chọn ở phần "Enable Acrobat JavaScript".

Những người dùng đang sử dụng Windows Vista đã kích hoạt Data Execution Prevention (DEP) sẽ an toàn trước việc thực thi mã tùy ý. Tuy nhiên, các chuyên gia bảo mật khuyến cáo nên tạm thời sử dụng các giải pháp thay thế để xem các tập tin PDF như Foxit Reader.

Theo Tuổi trẻ




CÁC TIN KHÁC

• Microsoft đã sẵn sàng cho một bản sửa lỗi lớn nhất từ trước đến giờ (13/10/2009)
• Trình duyệt web 15 tuổi - nhìn lại một chặng đường (12/10/2009)
• Thâm nhập trung tâm dữ liệu lớn nhất của Microsoft (12/10/2009)
• Lỗ hổng Zero-day trong PDF lại bị tin tặc tấn công (11/10/2009)
• Steve Ballmer: Tương lai thuộc về Microsoft (11/10/2009)
• Gói cập nhật tháng "khổng lồ" của Microsoft (10/10/2009)
• Đến lượt Gmail “dính bẫy phishing” (09/10/2009)
• IE bị “tước” độc quyền, Microsoft “thoát” khoản phạt tỷ đô (09/10/2009)
• Firefox 3.6 sắp trình làng (08/10/2009)
• Gmail trở thành nạn nhân của tấn công giả mạo (08/10/2009)




BLUE IDEA Trading and Computer Technology Company Limited
Copyright © 2009 BLUE IDEA Co., Ltd