Websites

Adobe biedt advies over het vermijden van aanvallen van nieuwe lezers

Hoe wordt zonlicht elektriciteit?

Hoe wordt zonlicht elektriciteit?
Anonim

Een dag na de waarschuwing voor een nieuwe aanval op de Reader- en Acrobat-software, heeft Adobe dinsdag een beveiligingsadvies uitgebracht, dat gebruikers advies geeft over hoe het probleem kan worden opgelost.

Beveiligingsdeskundigen zeggen dat de fout zit in de manier waarop de Adobe-software JavaScript-code uitvoert en Adobe bood een aantal oplossingen in zijn advies om gebruikers te helpen voorkomen dat ze door de aanval worden gehackt.

De eenvoudigste manier is om JavaScript uit te schakelen in Reader en Acrobat. Beveiligingsexperts hebben deze optie al lang aanbevolen, omdat een aantal Adobe-aanvallen al afhankelijk zijn van het gebruik van JavaScript. Als u JavaScript wilt uitschakelen, selecteert u Bewerken> Voorkeuren en kiest u de JavaScript-categorie. Daar kunnen gebruikers het selectievakje "Acrobat JavaScript inschakelen" uitschakelen.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Criminelen verzenden sinds vrijdag schadelijke PDF-bestanden met deze nieuwe aanvalscode, maar deze aanvallen zijn niet wijdverspreid. Beveiligingsdeskundigen vrezen echter dat, aangezien informatie over de bug zich verspreidt, deze aanvallen een groter probleem worden.

Verschillende hackersites hebben dinsdag beweerd monsters van de aanval te hebben gepubliceerd, wat betekent dat de code binnenkort kan worden opgehaald door zelfs meer criminelen.

"Dit is legitiem en is erg slecht", zei de anti-malwarevrijwilligersgroep Shadowserver maandag in een post op zijn website.

De fout zit in de huidige versie van Adobe Reader op Windows, Macintosh- en Unix-systemen. Macintosh- en Unix-computers lopen vast wanneer ze de schadelijke bestanden proberen te openen, maar Adobe en externe beveiligingsdeskundigen zeggen dat de aanvalscode tot nu toe alleen op sommige versies van Windows werkt. Oudere versies van Reader en Adobe Acrobat worden ook beïnvloed door het probleem, zei Adobe.

Windows Vista en Windows 7 gebruiken een technologie voor gegevensuitvoeringpreventie die voorkomt dat de aanval meer doet dan leunen op Reader, noteerde Adobe.

Adobe zegt niet wanneer het probleem zal worden opgelost, maar de volgende set van Reader- en Acrobat-patches is gepland voor 12 januari.