سوءاستفاده فعال از آسيب‌پذيری Adobe

سوءاستفاده فعال از آسيب‌پذيری Adobe

تاریخ ایجاد

شماره: IRCNE201009881
شركت امنيتي Trend Micro فايلهاي خرابكاري را در اينترنت پيدا كرده است كه مربوط به نقص امنيتي جديد و اصلاح نشده در Adobe Reader و Adobe Acrobat هستند.
فايلي كه Trend Micro بر روي وب شناسايي كرده است، TROJ_PIDIEF.WM ناميده شده اند و شامل دو downloader به نام هاي TROJ_DLOADER.WM و TROJ_CHIFRAX.BU است.
با توجه به اعلام Adobe در مورد اين آسيب پذيري، سوءاستفاده هاي موفق از آن، كنترل رايانه قرباني را در اختيار فرد مهاجم قرار مي دهد و در برخي موارد منجر به از كار افتادن رايانه قرباني مي شود.
شركت امنيتي Trend Micro مي گويد، كد سوءاستفاده را بر روي يك وب سايت كه در هنگ كنگ به ثبت رسيده است، پيدا كرده ولي سرورهايي كه ميزبان صفحه مذكور هستند در آلمان و آمريكا قرار دارند. به نظر Trend Micro، تلاش هايي براي مخفي كردن افراد واقعي كه مسئول حملات مذكور هستند، صورت گرفته است.
كد سوءاستفاده بر روي Adobe Reader و Acrobat در سيستم هاي ويندوز و مك OS X. اثر مي گذارد و Adobe نيز زماني را براي ارائه اصلاحيه مشخص نكرده است.

اخبار مرتبط:
آسيب پذيري بسيار خطرناك در Adobe

برچسب‌ها