Windows XP i Adobe Reader – niebezpieczna para
- Antoni Steliński,
- 02.12.2013, godz. 14:15
Przestępcy korzystają z nowej luki zero-day w systemie Windows XP oraz Server 2003 – pozwala ona na ominięcie zabezpieczeń zainstalowanej w systemie aplikacji Adobe Reader.
O problemie poinformowali specjaliści z firmy FireEye - z ich analiz wynika, że na atak podatny jest w pełni zaktualizowany Windows XP SP3 lub Server 2003, z zainstalowanym Adobe Readerem 9.5.4, 10.1.6 i 11.0.02 (oraz wcześniejszymi).
Atak można przeprowadzić z wykorzystaniem odpowiednio spreparowanego pliku PDF – o ile wszystko zostanie wykonane poprawnie, "napastnik" będzie w stanie uruchomić w systemie dowolny kod, zainstalować dodatkowe oprogramowanie, kasować i kopiować dane itp.
Zobacz również:
Microsoft został już powiadomiony – koncern przyjął zgłoszenie i zapowiedział, że gdy tylko przeanalizuje problem, podejmie decyzje o tym, jak usunąć zagrożenie (najbardziej prawdopodobna wydaje się poprawka udostępniona poza standardowym cyklem aktualizacji produktów koncernu).
Zdaniem specjalistów, takie problemy z Windows XP będę się w najbliższym czasie pojawiały coraz częściej – dlatego użytkownicy powinni rozważyć aktualizację Windows do którejś z nowszych wersji (tym bardziej, że w przyszłym roku oficjalnie zakończy się czas świadczenia wsparcia technicznego dla XP).