Web siteleri

Hacker, Adobe Illustrator'ı Yeni Saldırıyla Hile Ediyor

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12

99 HACKER CREWMATES vs 1 NOOB IMPOSTOR IN AMONG US! Funny Moments #12
Anonim

Adobe Systems'ın güvenlik yanıt ekibi, yeni oluşturulan bir hatayı Illustrator yazılımında düzeltmek için çabalıyor, hatta önümüzdeki hafta için başka bir güvenlik düzeltme eki getiriyor.

Salı günü, kimliği belirsiz bir hacker, bir kavram saldırısı kanıtı verdi. Illustrator güvenlik açığının, kurbanın bilgisayarında yetkisiz yazılım çalıştırmak için nasıl kullanılabileceğini gösterme. Adobe Salı günü saldırının soruşturmayı yürüttüğünü söyledi, ancak yazılım şirketinin bu sorunu çözeceği açık değil.

Bu saldırının çalışması için kullanıcılar kötü amaçlı hazırlanmış bir Encapsulated PostScript (.eps) dosyasını Illustrator'da (Adobe) açmalıdır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

Bu saldırı kodu artık kamuya açık olduğundan ve siber suçlulara açık olduğundan bu kusur ciddi bir sorun haline gelebilir.

Ancak, Adobe Ürün Sorumlusu Brad Arkin Salı günü yaptığı açıklamada, ekibinin saldırının bilgisayarda bir virüs kurmak için kullanılabileceğini henüz doğrulanmadığını söyledi. "En az bir sürüm ve platformda bir çökme tetikleyebildik" dedi. "Tüm detaylarımızı bir araya getirdiğimiz anda bir danışmanlık yapacağız."

Güvenlik sağlayıcısı Secunia, kusurun Illustrator Creative Suite sürüm 13 ve 14'te mevcut olduğunu ve ürünün diğer sürümlerinin etkilenebileceğini söyledi.

Bu arada Adobe, Salı günü Flash Player yazılımındaki diğer kritik hataları düzeltmeyi planlıyor. Arkin, bu güncellemenin Illustrator sorunuyla ilgili olmadığını ve daha önce planlanmış olduğunu söyledi. "Söyleyebileceğimiz kadarıyla, [Illustrator] hatasının Flash Player ile kesinlikle ilgisi yoktur."

Salı gününün Flash Player güncellemesi, Microsoft'un Windows, Office ve Internet için altı güvenlik güncelleştirmesi yayınlamayı planladığı güne denk geliyor Internet Explorer'da herkese açık olarak açığa çıkarılan bir güvenlik açığı için düzeltme eki içeren Explorer.

Salı günkü hata düzeltmelerinden sonra, Adobe'nin Reader ve Acrobat yazılımı için düzenli olarak zamanlanmış güvenlik güncellemeleri seti 12 Ocak'tan kaynaklanıyor.