보안 감시 Acrobat 및 Reader에서 Adobe 패치 이용, 지금 업데이트

Acrobat 및 Reader에서 Adobe 패치 이용, 지금 업데이트

비디오: Adobe Acrobat error Fix-There is a problem with Adobe Acrobat Reader. If it is running... (십월 2024)

비디오: Adobe Acrobat error Fix-There is a problem with Adobe Acrobat Reader. If it is running... (십월 2024)
Anonim

어도비는 어제 독자 소프트웨어 사용자에게 치명적인 업데이트를 제공하여 피해자의 컴퓨터를 제어하기 위해 악용되는 치명적인 취약점을 패치했습니다.

이 패치는 모든 Adobe Reader 및 Acrobat, XI 및 이전 사용자에게 Adobe에서 권장합니다. 이 업데이트는 버전 11.0.01, 10.1.5, 9.x 및 이전 버전의 Adobe 소프트웨어의 Windows, Macintosh 및 Linux 사용자에게 영향을줍니다. 패치는 Adobe 웹 사이트 또는 회사의 자동 업데이트 기능을 통해 다운로드 할 수 있습니다.

Adobe는 자동 업데이트가 기본적으로 활성화되어 있지만 사용자는 도움말> 업데이트 확인을 클릭하여 업데이트를 수동으로 확인할 수 있습니다.

SecurityWatch 가 이전에보고 한 바와 같이, 익스플로잇은 보안 회사 FireEye에 의해 발견되었으며, 소프트웨어에서 Adobe가 사용한 샌드 박스 기술을 우회 한 최초의 것으로 알려졌습니다. 이 공격으로 인해 피해자는 PDF가 첨부 된 이메일을 받게되며, 이 이메일에는 난독 화 된 JavaScript가 포함됩니다.

첨부 파일을 열면 내장 된 맬웨어가 두 개의 DLL 파일을 다운로드합니다. 하나는 가짜 오류 메시지를 표시하고 PDF 문서를 열고 다른 하나는 피해자의 컴퓨터에 "콜백"소프트웨어를 떨어 뜨립니다. 일단 설치되면 멀웨어는 원격 서버를 호출합니다.

거의 모든 사람에 해당하는 Adobe Reader 또는 Adobe Acrobat 사용자는 소프트웨어를 통해 또는 Adobe에서 직접 업데이트해야합니다. 어떤 이유로 Adobe 제품을 업데이트 할 수없는 경우 Reader 또는 Acrobat에서 제한된보기를 활성화 할 수 있습니다. 이렇게하면 소프트웨어에서 사용할 수있는 옵션 (예: 인쇄!)의 수가 줄어들지 만 문서 내에서 악성 코드가 실행되는 것을 막을 수 있습니다.

"보호 된보기"를 켜려면 편집> 환경 설정> 보안 (확장)으로 이동 한 다음 "안전하지 않은 위치의 파일"옆에있는 확인란을 선택하십시오. "모든 파일"옵션도 확인할 수 있습니다.

PDF 첨부 파일이있는 이상하거나 원치 않는 이메일을 찾아 보는 것도 좋습니다. 무례한 것처럼 보일 수 있지만 첨부 파일이 합법적인지 보낸 사람에게 확인하는 것이 좋습니다. 시스템이 손상되었다는 유일한 경고 일 수 있기 때문에 감사 할 수도 있습니다 (또한 안전을 유지합니다).

Acrobat 및 Reader에서 Adobe 패치 이용, 지금 업데이트