Author Topic: Symantec ยันพบปัญหา zero-day ใน Acrobat และ Reader  (Read 2543 times)

0 Members and 1 Guest are viewing this topic.

Offline IT

  • Moderator
  • Gold Member
  • *
  • Posts: 1175
  • Karma: +6/-0
  • Gender: Male
  • Assist. I.T. Manager
    • mv

บริษัทซอฟท์แวร์ความปลอดภัย Symantec ได้ออกมากล่าวยืนยันเมื่อวันอังคารที่ผ่านมาว่า ได้มีการตรวจพบปัญหาช่องโหว่เกิดขึ้นในโปรแกรม Adobe Acrobat และ Reader ซึ่งเอื้ออำนวยให้สามารถถูกเอารัดเอาเปรียบจากพวกโทรจันที่แฝงตัวมากับอีเม ลข้อความได้

โดยไฟล์ในรูป แบบ PDF ที่เข้าข่ายอันตรายนี้ จะแฝงตัวแพร่กระจายผ่านมาทางอีเมลข้อความ ซึ่งจะทำการส่งไวรัสประเภทโทรจันเข้ามายังคอมพิวเตอร์และสามารถรันได้อย่าง เต็มรูปแบบทันทีที่มีการเปิดไฟล์ดังกล่าวผ่านทางโปรแกรม Adobe Acrobat หรือ Reader โดยทาง Symantec ได้ตั้งชื่อโทรจันดังกล่าวว่า Trojan Pidief.H ซึ่งเป้าหมายหลักของโทรจันตัวนี้ ก็คือ ระบบปฏิบัติการที่มีผู้นิยมใช้งานเป็นจำนวนมาก อันได้แก่ Windows 98, 95, XP, Windows Me, Vista, NT, 2000 และ Server 2003 นั่นเอง โดยในบล็อกของ Shadow Server ได้มีการอธิบายถึงเหตุการณ์นี้ว่า จากการทดสอบหลายๆอย่างยืนยันว่า ช่องโหว่ zero-day นี้ จะส่งผลกระทบต่อการทำงานของ Adobe Acrobat หรือ Reader ในหลายๆเวอร์ชั่น ซึ่งรวมถึงเวอร์ชั่นยอดฮิตอย่าง 8.x และ 9.x ด้วย โดยทางเราไม่ได้มีการทดสอบกับเวอร์ชั่น 7.x แต่คาดว่าน่าจะได้รับผลกระทบด้วยเช่นกัน ซึ่งการค้นพบช่องโหว่นี้ ทางทีมงานไม่ได้ตรวจพบด้วยตนเอง แต่ได้รับแจ้งมาจากผู้ใช้งานหลายๆกลุ่ม จึงได้ทำการทดสอบขึ้น โดยภายในบล็อกยังได้กล่าวถึงต้นตอของช่องโหว่นี้อีกว่า เกิดจากปัญหาในส่วนของฟังก์ชั่น JavaScript ที่อยู่ในโปรแกรม แต่ไม่ได้เปิดเผยรายละเอียดในเบื้องลึก ซึ่งเรื่องนี้ทางต้นสังกัด Adobe ได้ออกมารับทราบถึงปัญหาแล้ว พร้อมทั้งกล่าวเตือนผู้ใช้ให้ระมัดระวังมากขึ้น โดยตอนนี้ทางทีมงานกำลังอยู่ในช่วงของการพัฒนา patch เพื่อแก้ไขปัญหาที่เกิดขึ้น

ที่มา: pantip.com


 
Share this topic...
In a forum
(BBCode)
In a site/blog
(HTML)


Related Topics

  Subject / Started by Replies Last post
0 Replies
4286 Views
Last post March 15, 2009, 11:17:22 AM
by Nick
0 Replies
2144 Views
Last post April 23, 2009, 08:49:32 AM
by Reporter
0 Replies
2402 Views
Last post October 14, 2009, 10:21:29 PM
by Nick
0 Replies
2108 Views
Last post December 18, 2009, 10:51:06 AM
by IT
0 Replies
1892 Views
Last post September 09, 2010, 05:38:17 PM
by Nick
0 Replies
1921 Views
Last post August 22, 2011, 02:07:53 PM
by Nick
0 Replies
1762 Views
Last post February 10, 2012, 02:54:35 PM
by Nick
0 Replies
1285 Views
Last post March 14, 2013, 12:31:30 PM
by Nick
0 Replies
1599 Views
Last post May 09, 2014, 08:52:32 AM
by Nick
0 Replies
1037 Views
Last post July 20, 2015, 01:34:29 PM
by Nick