Author Topic: Symantec ยันพบปัญหา zero-day ใน Acrobat และ Reader  (Read 2078 times)

0 Members and 1 Guest are viewing this topic.

Offline IT

  • Moderator
  • Gold Member
  • *
  • Posts: 1175
  • Karma: +6/-0
  • Gender: Male
  • Assist. I.T. Manager
    • mv

บริษัทซอฟท์แวร์ความปลอดภัย Symantec ได้ออกมากล่าวยืนยันเมื่อวันอังคารที่ผ่านมาว่า ได้มีการตรวจพบปัญหาช่องโหว่เกิดขึ้นในโปรแกรม Adobe Acrobat และ Reader ซึ่งเอื้ออำนวยให้สามารถถูกเอารัดเอาเปรียบจากพวกโทรจันที่แฝงตัวมากับอีเม ลข้อความได้

โดยไฟล์ในรูป แบบ PDF ที่เข้าข่ายอันตรายนี้ จะแฝงตัวแพร่กระจายผ่านมาทางอีเมลข้อความ ซึ่งจะทำการส่งไวรัสประเภทโทรจันเข้ามายังคอมพิวเตอร์และสามารถรันได้อย่าง เต็มรูปแบบทันทีที่มีการเปิดไฟล์ดังกล่าวผ่านทางโปรแกรม Adobe Acrobat หรือ Reader โดยทาง Symantec ได้ตั้งชื่อโทรจันดังกล่าวว่า Trojan Pidief.H ซึ่งเป้าหมายหลักของโทรจันตัวนี้ ก็คือ ระบบปฏิบัติการที่มีผู้นิยมใช้งานเป็นจำนวนมาก อันได้แก่ Windows 98, 95, XP, Windows Me, Vista, NT, 2000 และ Server 2003 นั่นเอง โดยในบล็อกของ Shadow Server ได้มีการอธิบายถึงเหตุการณ์นี้ว่า จากการทดสอบหลายๆอย่างยืนยันว่า ช่องโหว่ zero-day นี้ จะส่งผลกระทบต่อการทำงานของ Adobe Acrobat หรือ Reader ในหลายๆเวอร์ชั่น ซึ่งรวมถึงเวอร์ชั่นยอดฮิตอย่าง 8.x และ 9.x ด้วย โดยทางเราไม่ได้มีการทดสอบกับเวอร์ชั่น 7.x แต่คาดว่าน่าจะได้รับผลกระทบด้วยเช่นกัน ซึ่งการค้นพบช่องโหว่นี้ ทางทีมงานไม่ได้ตรวจพบด้วยตนเอง แต่ได้รับแจ้งมาจากผู้ใช้งานหลายๆกลุ่ม จึงได้ทำการทดสอบขึ้น โดยภายในบล็อกยังได้กล่าวถึงต้นตอของช่องโหว่นี้อีกว่า เกิดจากปัญหาในส่วนของฟังก์ชั่น JavaScript ที่อยู่ในโปรแกรม แต่ไม่ได้เปิดเผยรายละเอียดในเบื้องลึก ซึ่งเรื่องนี้ทางต้นสังกัด Adobe ได้ออกมารับทราบถึงปัญหาแล้ว พร้อมทั้งกล่าวเตือนผู้ใช้ให้ระมัดระวังมากขึ้น โดยตอนนี้ทางทีมงานกำลังอยู่ในช่วงของการพัฒนา patch เพื่อแก้ไขปัญหาที่เกิดขึ้น

ที่มา: pantip.com


 
Share this topic...
In a forum
(BBCode)
In a site/blog
(HTML)


Related Topics

  Subject / Started by Replies Last post
0 Replies
3896 Views
Last post March 15, 2009, 11:17:22 AM
by Nick
0 Replies
1925 Views
Last post April 23, 2009, 08:49:32 AM
by Reporter
0 Replies
2033 Views
Last post October 14, 2009, 10:21:29 PM
by Nick
0 Replies
1775 Views
Last post December 18, 2009, 10:51:06 AM
by IT
0 Replies
1394 Views
Last post September 09, 2010, 05:38:17 PM
by Nick
0 Replies
1485 Views
Last post August 22, 2011, 02:07:53 PM
by Nick
0 Replies
1383 Views
Last post February 10, 2012, 02:54:35 PM
by Nick
0 Replies
766 Views
Last post March 14, 2013, 12:31:30 PM
by Nick
0 Replies
763 Views
Last post May 09, 2014, 08:52:32 AM
by Nick
0 Replies
504 Views
Last post July 20, 2015, 01:34:29 PM
by Nick