נגיף חדש יכול להדביק אותך על ידי פתיחת קובץ PDF בלבד

נגיף חדש יכול להדביק אותך על ידי פתיחת קובץ PDF בלבד

היזהר מאוד עם קבצי ה- PDF שאתה פותח, מכיוון שהם יכולים להביא לך מורת רוח עצומה. ויש פגיעות בקורא המסמכים PDF הידוע של Adobe Acrobat DC . חור אבטחה זה יאפשר לפושעים לגשת למחשב הקורבן.

כדי לנצל את הפגיעות הזו, כל מה שאתה צריך הוא קובץ PDF נגוע . כאשר אתה פותח את המסמך הזדוני, נפרסת טכניקת פריצה נפוצה מאוד, הנקראת buffer overflow.

בסופו של דבר זה גורם לשגיאה מכיוון שהתוכנית אינה מסוגלת לשלוט בכמות הנתונים המועתקים באזור זיכרון נתון. באותו זמן, את הנתונים הנותרים יש לשמור באזורים אחרים. מתרחשת שגיאת תכנות.

לדברי חוקרים ב- Cisco Talos, פושעים יכולים לנצל את הבאג הזה ולפתוח את דלתותיהם כדי להחליף חלק מתוכנה . משם הקוד הזדוני מבוצע. וככה המחשב שלך יתחיל לעבוד בהוראת האקרים, שכבר הפכו לבעליו.

נגיף PDF של Adobe

הפגיעות תוקנה

אך היזהר, פגיעות זו המוכרת בקובצי PDF לא תהיה היחידה שיכולה להשפיע על המשתמשים. חוקרים אלו מצאו עוד כמה חורים שיכולים לסלול את הדרך להאקרים לגשת למחשבים שלנו. פגמים אלה יכולים לאפשר ביצוע קוד זדוני על ידי פתיחת קובץ PDF פשוט . בעוד שהאקרים יצטרכו להסתובב קצת יותר טוב על הראשונים, ההשפעות עבור המשתמשים יכולות להיות זהות לחלוטין.

יש לציין שלמרבה המזל, אדובי כבר תיקן את הפגיעות הללו. אז בשלב זה, באופן עקרוני, הם כבר היו מתקנים. למרבה הצער, זו אינה ההתערבות היחידה שעושה אדובי בכיוון זה. בתחילת מאי נאלצה החברה להשיק עדכון ראשון לתיקון באגים אחרים ביישומי הענן והפלאש שלה .

כך או כך, ואף אם הבעיות הללו תוקנו, אנו ממליצים להיות זהירים בעת פתיחת קבצי PDF. תשכחו מפתיחת כל מסמך שאין לו מקור ברור . תוכלו להימנע מהפתעות לא נעימות.