Перейти к содержанию

Продукты Adobe — мишень №1 хакеров в первом квартале 2010 года


Рекомендуемые сообщения

Продукты Adobe — мишень №1 хакеров в первом квартале 2010 года

 

«Лаборатория Касперского» подготовила аналитический отчёт «Развитие информационных угроз в первом квартале 2010 года».

 

Согласно проведенным исследованиям, мишенью №1 для хакеров и вирусописателей стали продукты компании Adobe. Это связано с популярностью и кроссплатформенностью данного программного обеспечения, а также тем, что пользователи плохо осведомлены об опасности открытия неизвестных PDF-файлов.

 

Среди всех обнаруженных эксплойтов абсолютным лидером стало семейство Exploit.Win32.Pdfka, использующее уязвимости в программах Adobe Reader и Adobe Acrobat. Его доля составила 42,97%.

bedca41b1ccd.png

TOP-10 семейств эксплойтов, обнаруженных в интернете

 

В сумме доля двух семейств эксплойтов для продуктов Adobe – Exploit.Win32.Pdfka и Exploit.Win32.Pidief — достигла 47,5%, то есть почти половины обнаруженных эксплойтов. Эти эксплойты являются PDF-документами, содержащими сценарии Java Script, которые без ведома пользователя загружают из интернета и запускают другие вредоносные программы.

 

Согласно данным отчёта, на компьютерах пользователей часто присутствуют продукты Adobe с незакрытыми уязвимостями. Среди десяти самых распространённых уязвимостей ПО, обнаруженных на компьютерах пользователей за отчётный период, три уязвимости найдены в ПО производства Adobe, шесть — Microsoft и одна — Sun. Три уязвимости продуктов Adobe присутствуют на 23,37%, 17,87% и 15,27% пользовательских компьютеров, причём первая и последняя являются критическими, то есть позволяют удалённому хакеру получить контроль над системой.

 

Одна из уязвимостей продуктов Adobe известна более трёх лет и для неё имеется патч, что указывает на то, что многие пользователи не следят за своевременным обновлением программ. Чтобы решить эту проблему компания Adobe запустила 13 апреля сервис автоматических обновлений своих продуктов в фоновом режиме. Разработчики надеются, что это позволит своевременно обновлять приложения, вызывающие у киберпреступников такой повышенный интерес.

 

Полная версия отчёта «Развитие информационных угроз в первом квартале 2010 года» доступна по адресу www.securelist.com/ru.

 

Источник

Ссылка на комментарий
Поделиться на другие сайты

Одна из уязвимостей продуктов Adobe известна более трёх лет и для неё имеется патч, что указывает на то, что многие пользователи не следят за своевременным обновлением программ.

Гггг... конечно не следят! В любом мануале для кряка в первую очередь написано "отключать автоматическое обновление" и вообще забыть про него.

Ссылка на комментарий
Поделиться на другие сайты

интересно, а если через Foxit Reader просматривать pdf, эксплойт будет работать?

 

ну,в принципе, это возможно. Возможны какие-то уязвимости и у многих программ они не похожи... А вообще надо делать по чаще проверку KIS. :)

Ссылка на комментарий
Поделиться на другие сайты

Я например не юзаю Adobe Reader и другим не советую.Стоит иная прога для чтения PDF-файлов...да и закрытие уязвимостей тоже гарантии не даёт,проще тогда наложить ограничения на программу,которая открывает такие файлы.Только чем ограничить-другой вопрос :)

Ссылка на комментарий
Поделиться на другие сайты

Я например не юзаю Adobe Reader и другим не советую.

 

Adobe Reader считается одной из лучших программ для чтения pdf файлов. И с ней наиболее редко случаются косяки,хотя....

Ссылка на комментарий
Поделиться на другие сайты

Когда уже в продуктах Adobe перестанут быть уязвимости?!

наверно никогда, сколько будет существовать Adobe столько будут существовать и уязвимости в их продуктах

Ссылка на комментарий
Поделиться на другие сайты

наверно никогда, сколько будет существовать Adobe столько будут существовать и уязвимости в их продуктах

 

 

Десятки,сотни хакеров занимаются тем,чтобы найти в нём уязвимость - а кто ищет,тот найдёт :)

Изменено пользователем Ivan007
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Когда уже в продуктах Adobe перестанут быть уязвимости?! Ну хотя бы в некоторых...

Когда они перестанут быть популярными...

Ссылка на комментарий
Поделиться на другие сайты

У Adobe замечательные программы, жаль, что так много "дыр".

Хотя я, например, никогда не просматриваю PDF-документы

с включенным интернетом, сначала скачиваю а потом смотрю.

А вот больше всего вирусов КИС у меня ловил из категории "Agent",(2 место)

Причем, только при полных проверках компа. Как они в него попали

и почему КИС не блокировал - для меня до сих пор загадка... :)

Ссылка на комментарий
Поделиться на другие сайты

Такое ощущение что какой-то накат идёт на Adobe. И Apple ополчилась на них, и вирусняк попёр.

 

Ну .pdf достаточно распространённый формат,плюс его популярность стабильно растёт. Поэтому для вирусописателей он является "лакомым кусочком"

Ссылка на комментарий
Поделиться на другие сайты

У Adobe замечательные программы, жаль, что так много "дыр".

дыры есть в любом продукт и будут..идеального ничего нет..

Ну .pdf достаточно распространённый формат,плюс его популярность стабильно растёт. Поэтому для вирусописателей он является "лакомым кусочком"
тут согласен..популярность продукта имеет огромное значение..
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Сегодня у нас отличные новости! Последнее поколение защитных решений Kaspersky для домашних пользователей получило награду «Продукт года». Это результат многоэтапного тестирования, проведенного независимой европейской тестовой лабораторией AV-Comparatives на протяжении 2023 года, в котором исследовалось и оценивалось 16 защитных решений от популярных вендоров. Рассказываем, что эта победа означает, из чего складывается, как проводилось тестирование и какие еще награды мы получили.
      Защитное решение Kaspersky Standard стало «Продуктом года 2023» по результатам серии тестов AV-Comparatives
      Что означает награда «Продукт года», которую получил Kaspersky Standard
      В тестировании принимало участие базовое защитное решение для домашних пользователей — Kaspersky Standard, однако показанные им выдающиеся результаты полностью применимы и к другим нашим продуктам. Причина проста: все они используют один и тот же стек защитных технологий, эффективность которых и оценивали испытания AV-Comparatives.
      Таким образом, высокая награда «Продукт года 2023» в равной мере распространяется и на более продвинутые защитные решения для домашних пользователей — Kaspersky Plus и Kaspersky Premium, а также на продукты для бизнеса, например Kaspersky Endpoint Security for Business и Kaspersky Small Office Security.
      Что же требуется для получения почетного звания «Продукт года»? На протяжении всего года нужно стабильно показывать наивысшие результаты в каждом из семи раундов тестов, в которых исследуются качество защиты от распространенных угроз и целевых атак, устойчивость к ложным срабатываниям и уровень влияния на общую производительность системы. Анализ этой триады параметров лежит в основе комплексной оценки эффективности защитных решений.
      Однократная оценка эффективности защиты не очень показательна, ведь вирусописатели не сидят сложа руки — все время появляются новые угрозы, а уже существующие быстро эволюционируют. Соответственно, от разработчиков защитных решений также требуется постоянное движение вперед. Чтобы выбрать действительно надежное защитное решение, требуются длительные многократные тесты в течение всего года, и именно так устроена система тестирования в AV-Comparatives.
      В тестах AV-Comparatives исследовались защитные решения от крупнейших вендоров антивирусных и защитных продуктов. Победа в таком масштабном соревновании наглядно подтверждает высочайший уровень защиты, обеспечиваемый нашими продуктами.
      Посмотреть статью полностью
×
×
  • Создать...