Author Topic: Symantec ยันพบปัญหา zero-day ใน Acrobat และ Reader  (Read 2573 times)

0 Members and 1 Guest are viewing this topic.

Offline IT

  • Moderator
  • Gold Member
  • *
  • Posts: 1175
  • Karma: +6/-0
  • Gender: Male
  • Assist. I.T. Manager
    • mv

บริษัทซอฟท์แวร์ความปลอดภัย Symantec ได้ออกมากล่าวยืนยันเมื่อวันอังคารที่ผ่านมาว่า ได้มีการตรวจพบปัญหาช่องโหว่เกิดขึ้นในโปรแกรม Adobe Acrobat และ Reader ซึ่งเอื้ออำนวยให้สามารถถูกเอารัดเอาเปรียบจากพวกโทรจันที่แฝงตัวมากับอีเม ลข้อความได้

โดยไฟล์ในรูป แบบ PDF ที่เข้าข่ายอันตรายนี้ จะแฝงตัวแพร่กระจายผ่านมาทางอีเมลข้อความ ซึ่งจะทำการส่งไวรัสประเภทโทรจันเข้ามายังคอมพิวเตอร์และสามารถรันได้อย่าง เต็มรูปแบบทันทีที่มีการเปิดไฟล์ดังกล่าวผ่านทางโปรแกรม Adobe Acrobat หรือ Reader โดยทาง Symantec ได้ตั้งชื่อโทรจันดังกล่าวว่า Trojan Pidief.H ซึ่งเป้าหมายหลักของโทรจันตัวนี้ ก็คือ ระบบปฏิบัติการที่มีผู้นิยมใช้งานเป็นจำนวนมาก อันได้แก่ Windows 98, 95, XP, Windows Me, Vista, NT, 2000 และ Server 2003 นั่นเอง โดยในบล็อกของ Shadow Server ได้มีการอธิบายถึงเหตุการณ์นี้ว่า จากการทดสอบหลายๆอย่างยืนยันว่า ช่องโหว่ zero-day นี้ จะส่งผลกระทบต่อการทำงานของ Adobe Acrobat หรือ Reader ในหลายๆเวอร์ชั่น ซึ่งรวมถึงเวอร์ชั่นยอดฮิตอย่าง 8.x และ 9.x ด้วย โดยทางเราไม่ได้มีการทดสอบกับเวอร์ชั่น 7.x แต่คาดว่าน่าจะได้รับผลกระทบด้วยเช่นกัน ซึ่งการค้นพบช่องโหว่นี้ ทางทีมงานไม่ได้ตรวจพบด้วยตนเอง แต่ได้รับแจ้งมาจากผู้ใช้งานหลายๆกลุ่ม จึงได้ทำการทดสอบขึ้น โดยภายในบล็อกยังได้กล่าวถึงต้นตอของช่องโหว่นี้อีกว่า เกิดจากปัญหาในส่วนของฟังก์ชั่น JavaScript ที่อยู่ในโปรแกรม แต่ไม่ได้เปิดเผยรายละเอียดในเบื้องลึก ซึ่งเรื่องนี้ทางต้นสังกัด Adobe ได้ออกมารับทราบถึงปัญหาแล้ว พร้อมทั้งกล่าวเตือนผู้ใช้ให้ระมัดระวังมากขึ้น โดยตอนนี้ทางทีมงานกำลังอยู่ในช่วงของการพัฒนา patch เพื่อแก้ไขปัญหาที่เกิดขึ้น

ที่มา: pantip.com


 
Share this topic...
In a forum
(BBCode)
In a site/blog
(HTML)


Related Topics

  Subject / Started by Replies Last post
0 Replies
4316 Views
Last post March 15, 2009, 11:17:22 AM
by Nick
0 Replies
2164 Views
Last post April 23, 2009, 08:49:32 AM
by Reporter
0 Replies
2424 Views
Last post October 14, 2009, 10:21:29 PM
by Nick
0 Replies
2136 Views
Last post December 18, 2009, 10:51:06 AM
by IT
0 Replies
1916 Views
Last post September 09, 2010, 05:38:17 PM
by Nick
0 Replies
1945 Views
Last post August 22, 2011, 02:07:53 PM
by Nick
0 Replies
1788 Views
Last post February 10, 2012, 02:54:35 PM
by Nick
0 Replies
1311 Views
Last post March 14, 2013, 12:31:30 PM
by Nick
0 Replies
1629 Views
Last post May 09, 2014, 08:52:32 AM
by Nick
0 Replies
1071 Views
Last post July 20, 2015, 01:34:29 PM
by Nick