Avanceret angreb rammer Reader

Artiklen blev oprindeligt publiceret den 6/1/2010

Et nyt angrebsprogram udnytter en sårbarhed i Adobe Reader, som endnu ikke er rettet.

I en analyse betegner Bojan Zdrnja fra SANS Internet Storm Center angrebsprogrammet som sofistikeret og målrettet. Det har form af et PDF-dokument.

Hvis man åbner dokumentet i Adobe Reader, og JavaScript er aktiveret, bliver der installeret en bagdør på pc'en.

Hvor tidligere angrebsprogrammer fik Reader til at gå ned, sørger dette for at vise et uskadeligt PDF-dokument, så offeret kan tro, at alt er i orden.

Adobe planlægger at lukke hullet på tirsdag den 12. om aftenen. Indtil da kan man beskytte sig ved at slå JavaScript fra i Adobe Reader eller Acrobat.

Links