Stáva sa Adobe Acrobat Reader nebezpečným?
Uncategorized April 27th, 2009Viacerí bezpečnostní experti začali na konferencii RSA poukazovať na to, že populárny program Adobe Acrobat Reader nie je bezpečné používať. Znepokojujú ich najmä cielené útoky: zo všetkých tohtoročných cielených útokov až 47 % údajne využívalo bezpečnostnú dieru v programe Acrobat Reader. Známych je už 6 tohtoročných bezpečnostných chýb v tomto softvéri.
CEO F-Secure Miko Hypponen novinárom povedal, že v minulom roku mal Acrobat Reader objavených 19 bezpečnostných chýb, a čo sa týka cielených útokov, bol použitý len v 28,6 % prípadov. Predbehla ho aplikácia Microsoft Word s 15 známymi bezpečnostnými dierami a 34,5 % cielených útokov. Obeťami týchto cielených útokov sa stávajú najmä zamestnanci veľkých spoločností a vládnych organizácií, ktorí majú v počítačoch uložené cenné dáta. Na úspešné ovládnutie počítača stačí, aby obeť otvorila špeciálne upravený súbor poslaný útočníkom.
Hypponen upozornil aj na PDF a Flash pluginy pre internetové prehliadače, ktoré sú často použité v útokoch typu drive-by download. Pri tých je malware stiahnutý na počítač používateľa bez jeho vedomia počas bežného surfovania na webe. CEO F-Secure preto tvrdí, že spoločnosť Adobe by mala riešiť otázky bezpečnosti prioritne a má sa ešte čo učiť v oblasti vydávania záplat. Ako príklad uviedol pravidelné mesačné vydávanie aktualizácií spoločnosťou Microsoft. Takisto si myslí, že používatelia sú málo informovaní a neprikladajú aktualizácii Acrobat Readera takú pozornosť ako softvéru od spoločnosti Microsoft.
Recent Comments