FireEye рекомендует не открывать неизвестные PDF-файлы

Виталий Стриж, 14 февраля 2013 в 04:23. 12

FireEye рекомендует не открывать неизвестные PDF-файлыВ одном из блогов SecuritiLab появилось сообщение об очередной 0-day уязвимости в Adobe Reader. Проблема была обнаружена компанией FireEye. Подвержены уязвимости последние версии 9, 10 и 11 веток.

Согласно сообщению, удачная эксплуатация исследованного экземпляра эксплоита приводила к запуску двух DLL-файлов. Первый демонстрировал ложное сообщение об ошибке, одновременно открывая другой документ. Блогер считает, что имеется ввиду классический запуск PDF требуемого содержания. Он отмечает, что подобный трюк часто применяется для таргетированных атак. Это связано с тем, что запуск эксплоита часто вызывает «падение» уязвимого приложения, после чего при отсутствии полезной нагрузки у пользователя возникает обоснованная тревога.

Второй DLL – файл представляет собой троян-компонент, осуществляющий реверс-коннект к домену злоумышленника, в этом случае злоумышленник получает контроль над скомпрометированным компьютером даже при подключении его к сети через NAT.

FireEye cообщила об уязвимости представителям команды безопасности Adobe. Однако пока в качестве единственного способа защиты компания предлагает не открывать не знакомые файлы PDF.

Публикации по теме
Самая большая картина в мире из песка (видео) 17 февраля 2022, 16:32 Самая большая картина в мире из песка (видео)

В Объединенных Арабских Эмиратах создали самую большую в мире картину из песка. Огромная работа представляет десять выдающихся личностей из этой страны и контуры страны. На создание всего этого произведения художнику понадобился целый месяц.Арабские страны конкурируют друг с другом во многих...

Создана беспроводная клавиатура, которая имеет форму пары перчаток 17 февраля 2022, 14:32

Названная в честь того факта, что она вдохновлена ​​парой перчаток, Glove80 представляет собой раздельную клавиатуру с эргономичным дизайном и раскладкой, которая буквально повторяет форму человеческих рук. Разработанные в течение 6 лет, с более чем 500 сравнительными A/B-тестами, общая форма Glove80...

Создана беспроводная клавиатура, которая имеет форму пары перчаток
НАСА публикует первые изображения с IXPE. На них сверхновая Кассиопея А 16 февраля 2022, 13:12 НАСА публикует первые изображения с IXPE. На них сверхновая Кассиопея А

IXPE — новый космический аппарат НАСА для рентгеновских исследований. Телескоп был запущен в космос в декабре. Теперь у нас есть возможность увидеть первые снимки, снятые устройством. Они представляют собой сверхновые Кассиопеи А. На одном из них изображен объект в оттенках синего и пурпурного.НАСА...