TechNews.bg
сигурност

Нови уязвимости открити в Adobe Reader

Компанията за сигурност Symantec съобщи за открити нови уязвимости от “нулев ден” в продуктите Adobe Reader и Adobe Acrobat XI и по-ранни версии. Засечена е интернет активност, която използва тези уязвимости.

Adobe все още не е пуснала кръпки за новооткритите уязвимости, но компанията публикува препоръки за противодействие срещу атаките. Решение за защита на ниво имейл сървър осигурява софтуерът Symantec Mail Security, който предотвратява зареждането на зловредни PDF файлове.

Анализът на Symantec потвърждава първоначални информации за успешни атаки чрез уязвимостите от нулев ден, разкрити от FireEye. В резултат на тях са били заредени зловредни файлове на компютрите на жертвите.

Атаката протича по следния начин: зловреден PDF инсталира DLL библиотека с име D.T; тя декодира и инсталира DLL библиотека с име L2P.T; последната създава в системния регистър ключове за автоматично стартиране и зареждане на библиотека LangBar32.dll, която сваля от сървър на атакуващите допълнителна зловредна програма с функции на бекдор и кийлогър.

Изследването на Symantec показва, че PDF файлът, използван в атаката, се неутрализира от защитата на Symantec Mail Security. Използваните в хода на атаката PDF файлове се идентифицират от облачните технологии на Symantec като WS.Malware.2.

още от категорията

7 въпроса, които да зададем на Cybersecurity Forum 2025

Мария Малцева

Повече роботи, отколкото хора, посещават онлайн магазините

TechNews.bg

Съмнения за кибератака витаят около срива на иберийската електромрежа

TechNews.bg

DDoS атаките: тенденция към хипер-обем през 2025 г.

TechNews.bg

Основателите на СуперХостинг започват нов, глобален проект

TechNews.bg

Месец след придобиването: най-опасният период за ИТ сигурността

TechNews.bg

1 коментар

Foxit Reader има 22/02/2013 at 13:16

Кой го ползва това, при положение че има Foxit Reader, дето взима 30 мб памет и стартира за 5 сек.???

Отговор

Коментари