Hồi tháng 7 vừa qua, Adobe đã giới thiệu tính năng Protected Mode cho Adobe Reader X (và XI) để tăng thêm một lớp bảo mật cho người dùng. Nó sẽ vô hiệu hóa những dòng mã độc được nhúng trong tập tin PDF và giới hạn những tác vụ mà tập tin mã độc này có thể thực thi.
Lỗ hổng bảo mật Zero-Day trên Adobe Reader
Tuy nhiên, mới đây công ty Group-IB chuyên nghiên cứu về an ninh số đã phát hiện ra một lỗ hổng Zero-Day* trong Adobe Reader X mà một khi đưa vào khai thác thì Protected Mode sẽ không thể ngăn chặn được, ngay cả khi Javascript đã bị vô hiệu hóa (nhiều vấn đề bảo mật trước đây của Reader thường có liên quan đến Javascript).
Chi tiết của lỗi trên đang được rao bán trên thị trường chợ đen với giá từ 30.000$ đến 50.000$ và hiện nhắm đến mục tiêu là các ngân hàng. Chuyên gia từ Group-IB nói thêm rằng lỗ hổng này có thể ảnh hưởng đến người dùng Internet Explorer và Mozilla Firefox, còn nếu dùng Chrome thì không sao vì tính năng bảo mật bổ sung của trình duyệt đã làm cho đoạn mã khai thác lỗ hổng không thể chạy được.
Tuy nhiên, đoạn mã độc nhúng trong file PDF chỉ có thể chạy được nếu người dùng đóng trình duyệt sau khi mở tập tin rồi khởi động lại Browser. Group-IB cho biết chi tiết về vấn đề này đã được gửi đến nhóm bảo mật của Adobe, tuy nhiên hãng chưa có phản hồi gì. Trang tin ComputerWorld dự đoán Adobe sẽ sớm ra mắt một bản vá lỗi cho phần mềm của mình.
Zero day dùng để chỉ các vấn đề bảo mật thông tin mà từ trước đến nay chưa được phát hiện và nhà sản xuất phần mềm bị tấn công cũng chưa bao giờ có bản cập nhật nào để sửa lỗi.
CHÚ Ý: để được cảnh báo virus và được Tư vấn Hỗ trợ và nhận Key Download mới nhất của phần mềm diệt Virus này hãy Tham gia nhóm Facebook tại đây
Theo ComputerWorld, Group-IB
Các tin khác liên quan cùng chủ đề
- Lỗ hổng bảo mật zero day của Flash và Adobe Reader
- BKAV Mobile Security đặt mục tiêu nằm trong top phần mềm bảo mật trên di động trên toàn thế giới
- Khai thác thành công hai lỗ hổng zero-day trên trình duyệt Internet Explore 9
- Lỗ hổng Flash trên Windows 8 giúp Hacker kiểm soát máy tính người dùng
- Lỗ hổng bảo mật nguy hiểm của Remote Desktop Protocol - RPD trên các máy chủ
- Một công ty bảo mật tìm ra lỗ hổng Zero day trên Windows 8 và IE10
- 431 triệu người và 114 tỷ USD bị lừa đảo trên thế giới
- Bkav WebScan - Dịch vụ quét lỗ hổng bảo mật an toàn Website trực tuyến dành cho Webmaster
- Bkav WebScan - Quét các lỗ hổng an ninh và bảo mật cho Website
- Các mối nguy hiểm trên mạng Internet người dùng Online cần cảnh giác
- Các tính năng bảo mật phòng chống virus mới nhất trên Windows 8
- Công nghệ thanh toán điện tử NFC trên ĐTDD dính lỗi bảo mật