בית שעון האבטחה טלאי Adobe מנצלים באקרובט וקורא, עדכנו כעת

טלאי Adobe מנצלים באקרובט וקורא, עדכנו כעת

וִידֵאוֹ: JAKE GYLLENHAAL - SPEED ART IN ADOBE ILLUSTRATOR, КАК СОЗДАТЬ БЫСТРЫЙ АРТ С НУЛЯ В ADOBE ILLUSTRATOR (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: JAKE GYLLENHAAL - SPEED ART IN ADOBE ILLUSTRATOR, КАК СОЗДАТЬ БЫСТРЫЙ АРТ С НУЛЯ В ADOBE ILLUSTRATOR (אוֹקְטוֹבֶּר 2024)
Anonim

אדובי דחפה אתמול עדכון קריטי למשתמשים בתוכנת Reader שלהם, כשהיא מתוקנת לפגיעות קריטית המנוצלת בכדי להשתלט על מחשבי הקורבן.

התוכנה מומלצת על התיקון על ידי Adobe לכל המשתמשים ב- Adobe Reader ו- Acrobat, XI ומעלה. העדכון משפיע על משתמשי Windows, Macintosh ו- Linux בגירסאות 11.0.01, 10.1.5, 9.x וגירסאות קודמות של התוכנה של אדובי. ניתן להוריד את התיקון מאתר אדובי, או דרך תכונת העדכון האוטומטי של החברה.

Adobe מציינת כי אמנם עדכונים אוטומטיים מופעלים כברירת מחדל, אולם המשתמשים יכולים לבדוק עדכון ידני על ידי לחיצה על עזרה> בדוק אם קיימים עדכונים.

כפי שדיווחה SecurityWatch קודם לכן, הניצול התגלה על ידי חברת האבטחה FireEye ולפי הדיווחים הוא הראשון שעוקף את טכנולוגיית ארגז החול המשמשת את אדובי בתוכנה שלהם. בהתקפות, הקורבנות מקבלים דוא"ל עם קובץ PDF מצורף, שבתורו מכיל JavaScript מעורפל.

עם פתיחת הקובץ המצורף, התוכנה הזדונית המוטמעת מורידה שני קבצי DLL, האחד מציג הודעת שגיאה מזויפת ופותחת מסמך PDF, והשני שמוריד תוכנת "התקשרות" למחשב הקורבן. לאחר ההתקנה, התוכנה הזדונית חוזרת לשרת מרוחק.

משתמשים עם Adobe Reader או Adobe Acrobat - שזה כמעט כולם - צריכים להתעדכן באופן מיידי, בין אם באמצעות התוכנה או ישירות מ- Adobe. אם מסיבה כלשהי אינך יכול לעדכן את מוצרי Adobe שלך, אתה יכול להפעיל את התצוגה המוגנת ב- Reader או Acrobat. זה יגביל את מספר האפשרויות הזמינות בתוכנה (כגון הדפסה!) אך ימנע ביצוע קוד זדוני מתוך מסמכים.

כדי להפעיל את "תצוגה מוגנת", עבור אל עריכה> העדפות> אבטחה (משופר) ואז סמן את תיבת הסימון לצד "קבצים ממיקומים שעלולים להיות לא בטוחים". אתה יכול גם לבדוק את האפשרות "כל הקבצים".

כדאי גם לחפש הודעות דוא"ל מוזרות או בלתי רצויות עם קבצים מצורפים ל- PDF. למרות שזה אולי נראה גס רוח, זו מדיניות טובה לבדוק עם השולח אם הקובץ המצורף לגיטימי. הם עשויים להודות לך, מכיוון שזו יכולה להיות האזהרה היחידה שהמערכת שלהם נפגעה (בנוסף היא גם תשמור עלייך).

טלאי Adobe מנצלים באקרובט וקורא, עדכנו כעת