Screen Capture: Targeted Attack PDF Exploit Taking Over A Computer
Masalah keamanan yang tidak baik dari Adobe terus berlanjut: Symantec hari ini melaporkan bahwa telah menemukan serangan baru di alam liar menggunakan PDF berbahaya yang menargetkan lubang keamanan zero-day di Adobe Flash.
Symantec mengatakan hanya menemukan sejumlah serangan terbatas untuk saat ini. Risiko baru "bukanlah sesuatu yang harus kita taburkan kepanikan secara luas," kata Marc Fossi, manajer pengembangan dengan Symantec, "tetapi itu adalah alasan lain untuk tetap berhati-hati."
Serangan yang terlihat sejauh ini menggunakan PDF beracun yang, ketika dibuka, akan menginstal malware pada PC korban. Tapi menurut Fossi, penjahat mungkin dapat menargetkan cacat Flash yang mendasari menggunakan kode pada halaman Web, memungkinkan untuk drive-by-download yang menargetkan kekurangan zero-day, bisa dibilang jenis serangan Internet yang paling berbahaya.
[Bacaan lebih lanjut: Bagaimana cara menghapus malware dari PC Windows Anda]"Apa yang telah kami saksikan menunjukkan bahwa itu dapat ditargetkan dari halaman [Web]," kata Fossi. Serangan-serangan semacam itu untungnya belum terlihat, dan sejauh ini PDF adalah satu-satunya vektor serangan terhadap cacat baru ini.
Symantec mengatakan itu berhubungan dengan tim PSIRT Adobe, yang terlambat tadi malam memasang posting yang mengatakannya "sadar dari potensi kerentanan dalam Adobe Reader dan Acrobat 9.1.2 dan Adobe Flash Player 9 dan 10, "tetapi tanpa detail lebih lanjut.
Pos Symantec pada penemuan memberikan lebih banyak detail tentang sifat serangan, tetapi perusahaan tidak belum tahu solusi atau perbaikan sementara untuk melindungi terhadap cacat baru ini. Salah satu pilihan mungkin adalah menggunakan pembaca PDF alternatif seperti Foxit sampai patch Adobe tersedia, tetapi melakukannya tidak akan melindungi terhadap serangan berbasis Web jika orang jahat melakukan lompatan itu. Mengirim semua unduhan PDF atau lampiran ke Virustotal.com juga dapat meningkatkan peluang Anda mendeteksi potensi serangan.
Anda Memberitahu Kami: Apa yang Terjadi di Tahun Ini, Tech Top 100?

Sudah waktunya sekali lagi bagi PC World untuk memberi peringkat pada 100 produk teknologi teratas yang tersedia saat ini. Bagikan pilihan Anda dengan kami dalam survei 15 menit kami, dan Anda mungkin memenangkan iPod Touch.
Wall Street Beat: Setelah Tahun Tinggi, Keraguan Tetap Terjadi untuk Tech

Dalam minggu yang penuh gejolak di pasar, perhatian TI investor ditangkap oleh kantong campuran dari aktivitas akuisisi dan pendapatan perangkat keras.
Adobe Scrambles untuk Memperbaiki Cacat PDF

Adobe bergegas mengembangkan patch untuk kerentanan keamanan kritis dalam Adobe Reader yang diungkapkan pada konferensi keamanan Black Hat.