एंड्रॉयड

एडोब फ्लॉ को हमले में इस्तेमाल किया गया है

वृश्चिक राशि 24 जनवरी से होंगी एक नई शुरुआत। होंगी खुशियां ही खुशियां और बनेंगे बिगड़े काम ।

वृश्चिक राशि 24 जनवरी से होंगी एक नई शुरुआत। होंगी खुशियां ही खुशियां और बनेंगे बिगड़े काम ।
Anonim

एडोब के पीडीएफ-रीडिंग सॉफ़्टवेयर में एक खतरनाक और असंतुलित भेद्यता पहले से एहसास की तुलना में काफी लंबी रही है।

बग, जो पिछले हफ्ते देर से रिपोर्ट की गई थी, ने चिंता का कारण बना दिया है क्योंकि इसका फायदा उठाना आसान है और इसकी उम्मीद नहीं है एडोब द्वारा कई हफ्तों तक पैच किया जाएगा। सिमेंटेक ने एडोब को बताया कि फरवरी 12 को एक्रोबैट और रीडर सॉफ्टवेयर में स्थित है, लेकिन सोमवार को सुरक्षा विक्रेता सोर्सफायर ने कहा कि दुर्भावनापूर्ण सॉफ़्टवेयर के डेटाबेस के विश्लेषण से पता चलता है कि हमलावर वास्तव में छह से अधिक के लिए हमले का उपयोग कर रहे हैं हफ्ते।

सोर्सफायर ने कमजोरता अनुसंधान के वरिष्ठ निदेशक मैट वॉचिंस्की ने कहा, "सोर्सफायर ने 9 जनवरी को नमूने पाया है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

आज तक, विशेष रूप से लक्षित व्यक्तियों के खिलाफ छोटे पैमाने पर हमलों में बग का उपयोग किया गया है। सिमेंटेक का कहना है कि उसने केवल 100 हमलों को ट्रैक किया है, लेकिन हमले के रूप में हमले हुए हमले के रूप में हमले हुए हैं जो दोष का शोषण करते हैं। बग मैक और विंडोज दोनों उपयोगकर्ताओं को प्रभावित करता है।

सोर्सफायर ने सोमवार को अपनी वेबसाइट पर दोष का विश्लेषण पोस्ट किया, जिसे केएसओएस नामक एक हैकर ने उन्हें बग का शोषण करने वाले अवधारणा हमले का सार्वजनिक सबूत लिखने में मदद करने के लिए श्रेय दिया।

"हम अधिक शोषण कोड दिखाना शुरू कर रहे हैं," एंड्रॉइड डिमिनो, द शेडोज़रवर फाउंडेशन के कोफाउंडर, जिस संगठन ने पहली बार गुरुवार को दोष की सूचना दी थी।

"यह पिछले हफ्ते पैर विकसित हुआ," उन्होंने तुरंत संदेश साक्षात्कार। "मुझे लगता है कि हमारी ब्लॉगिंग भेद्यता और सोर्सफायर शोषण विवरण ब्लॉगिंग करने के लिए यह जा रही है।"

भेद्यता इस तरह से निहित है कि एडोब उन फ़ाइलों को खोलता है जिन्हें जेबीआईजी डेटा संपीड़न एल्गोरिदम का उपयोग करके स्वरूपित किया गया है। एडोब का कहना है कि यह 11 मार्च तक बग को पैच करने की योजना बना रहा है, लेकिन इस बीच सोर्सफायर ने एक असमर्थित पैच भी जारी किया है जो इस मुद्दे को हल करता है।

सुरक्षा विशेषज्ञों का कहना है कि उपयोगकर्ता अपने एडोब सॉफ्टवेयर के भीतर जावास्क्रिप्ट को अक्षम करके हमले को कम कर सकते हैं, लेकिन यह कॉर्पोरेट अनुप्रयोगों को तोड़ सकता है जो स्क्रिप्टिंग सॉफ्टवेयर पर भरोसा करते हैं।