Important! Vulnerabilitate critică în procesarea documentelor PDF și aplicarea semnăturilor electronice în Adobe Acrobat Reader
Vulnerabilitate critică în procesarea documentelor PDF și aplicarea semnăturilor electronice în Adobe Acrobat Reader
În cadrul activităților curente de contabilitate și resurse umane, utilizarea formatului PDF pentru schimbul de documente și aplicarea semnăturilor electronice reprezintă o practică standard. Din păcate, se semnalează o breșă de securitate majoră în aplicația Adobe Acrobat Reader care este exploatată activ de către atacatori încă de la sfârșitul anului trecut.
Foto: Wikipedia
Această vulnerabilitate, de tip „zero-day”, cu caracter de amprentă digitală, este deosebit de periculoasă, deoarece se activează prin simpla deschidere a unui fișier PDF compromis. Nu este necesară nicio altă acțiune din partea utilizatorului pentru ca sistemul să devină vulnerabil. Se utilizează tehnici avansate prin care sunt accesate funcții interne ale aplicației Adobe Acrobat Reader pentru a extrage date confidențiale din calculator sau pentru a obține controlul de la distanță asupra acestuia. Având în vedere că multe dintre aceste atacuri au fost detectate în documente ce conțineau mesaje legate de industria energetică, se recomandă o atenție sporită la orice corespondență neașteptată.
Pentru protecția datelor, se impune adoptarea imediată a următoarelor măsuri:
1. Se recomandă vigilență maximă la deschiderea atașamentelor primite prin e-mail, chiar dacă acestea par a fi documente inofensive (facturi, somații sau CV-uri). Dacă expeditorul nu este cunoscut sau mesajul este atipic, se va evita accesarea fișierului. În al doilea rând, este esențial să se verifice periodic disponibilitatea actualizărilor oficiale pentru Adobe Reader. De îndată ce producătorul va lansa un „patch” (o corecție de securitate), instalarea acestuia trebuie efectuată fără întârziere.
2. Până la remedierea oficială a situației, administratorilor de rețea li se sugerează monitorizarea și blocarea traficului care conține șirul „Adobe Synchronizer”, măsură ce poate preveni comunicarea aplicației compromise cu serverele atacatorilor.
Pentru mai multe informații tehnice, se poate consulta site-ul BleepingComputer.
Fișierul se descarcă dând clic pe imaginea de mai jos sau aici:
Toate articolele de pe acest site se pot distribui cu mențiunea sursei, punând linkul articolului sau al site-ului.
Alte subiecte pe aceeași temă:
- .