Célkeresztben az Adobe Reader

Az egyik biztonsági cég érdekes felmérése szerint az idei év első két hónapjában a célzott támadások végrehajtása során legtöbbször az Adobe Reader sérülékenységei jutottak szerephez.

Kategóriák: Biztonság, IT-védelem, Szoftver

Szerző: Kristóf Csaba 2010. március 19.
A decemberben és januárban megjelent, 2010-re vonatkozó biztonsági előrejelzések többsége külön kitért azokra az alkalmazásokra, amelyek idén a legkomolyabb szerepet kaphatják a különböző támadások során. Ezek között megtalálhatóak voltak az Adobe szoftverei is, amelyek már tavaly is egyre inkább felkeltették a kiberbűnözés figyelmét. Arra azonban nem igen lehetett számítani, hogy mindössze két hónap elegendő lesz ahhoz, hogy a támadók "legfelkapottabb" alkalmazásává az Adobe Reader váljon.

Az F-Secure az év első két hónapjában általa elemzett támadások alapján arra a következtetésre jutott, hogy a különféle dokumentumokkal elkövetett alvilági akciók túlnyomó többségében az Adobe Reader sérülékenységei is szerephez jutottak. A vizsgált időszakban a biztonsági cég kutatói 900 támadást vettek górcső alá. Ezek 61 százalékának esetében a Reader alkalmazás valamely biztonsági résének kihasználására is sor került. Ugyanez az arány a Microsoft Word kapcsán 24 százalékot tett ki, míg az Excel és a PowerPoint szoftverek összességében a támadások 14 százalékában vettek szervesen részt.

Érdekes, hogy az Adobe PDF-kezelő szoftverei az elmúlt években miként váltak részeseivé a különböző támadásoknak. Az F-Secure adatai szerint a PDF-olvasó 2008 után kezdett a figyelem középpontjába kerülni, amikor a célzott támadásokban való részvétele jelentősen fokozódott. Tavaly 29-ről megközelítőleg 50 százalékra nőtt azon - dokumentumokkal elkövetett - incidensek aránya, amelyek a Reader sérülékenységeiben rejlő lehetőségeket is kiaknázták. Eközben a Microsoft Word, Excel és PowerPoint alkalmazások biztonsági eseményekben betöltött szerepe fokozatosan csökkent. Míg 2008-ban e három szoftver sebezhetőségei a célzott támadások 71 százalékában játszottak szerepet, addig ez az arány tavaly 51 százalékra csökkent.

Az F-Secure felmérésének hallatán az Adobe nem igazán lepődött meg. "A termékeink szinte mindenütt jelen vannak, több platformon is használatosak, ezért vonzó célpontjai a támadóknak, és valószínűleg vonzók is maradnak a jövőben is.  A bűnözők figyelme egyre jobban ráirányul a szoftvereinkre" - mondta Wiebke Lips, az Adobe szóvivője. Hasonlóan az F-Secure munkatársaihoz, Lips is arra kérte a felhasználókat, hogy mihamarabb frissítsék az alkalmazásokat, ugyanis a legtöbb támadás olyan rendszerek ellen következett be, amelyeken nem voltak megtalálhatók a szükséges biztonsági hibajavítások.

A hír a Computerworld biztonság rovatában jelent meg.
Biztonság

Biztonság videó

Kapcsolódó galéria

Írja le gondolatait a témáról!

Név:
Kód:

Legfrissebb hozzászólások

Epson L200
"Könyvtáraknak kis cégeknek megéri ott, úgy is sokat szoktak nyomtatni. csak..."

2012-05-20 21:13:47

Google+ a cégnél - egy szükséges plusz?
"Ez egy remek cikk, végre leírva is meg tudtam mutatni a főnökeimnek a G+..."

2012-05-08 12:33:57

Mi lesz veled Dropbox?
"Linux kompatibilitást nagyon sajnálom hogy kimaradt a táblázatból (Dropbox pl..."

2012-04-26 13:55:24

Verbatim Executive Portable teszt
"Hm-Hm praktikus,csak az a baj az Alaplapok többsége nem támogatja,nics rajtuk..."

2012-04-04 09:02:55

Hogyan használjuk biztonságosan a...
"Ihaj-Csuhaj Szép kártya??Csunya-buta felhasználoknak?? Müveltebbek kiknek van..."

2012-03-30 09:09:55

Közvélemény

Ön mit kezdene régi, kiöregedett számítógépével?

Megtartom, kiváló lesz másodlagos gépnek
Megpróbálom felújítani a fő komponensek cseréjével
Elajándékozom valamely ismerősnek, családtagnak
Alkatrészenként meghirdetem egy apróhirdetési oldalon
Leadom egy számítógépes bontóban
Lomtalanításkor megszabadulok tőle