Ochrona przed atakami na programy Adobe Reader i Acrobat

Niedawno pisaliśmy o groźnej luce w programach Reader i Acrobat firmy Adobe. Okazuje się, że można dosyć prosto zabezpieczyć się przed atakami wykonywanymi z jej wykorzystaniem.

Błąd istnieje w bibliotece CoolType.dll i związany jest z przetwarzaniem wpisów uniqueName w tabelach SING w czcionkach. Istniejące exploity wykorzystują Return Oriented Programming (ROP) do obejścia zabezpieczenia DEP. Nie są też powstrzymywane przez mechanizm ASLR ponieważ nie jest on włączony dla biblioteki icucnv36.dll. Można jednak wymusić jego aktywację dla procesu Acrobat Readera dzięki narzędziu Microsoftu o nazwie Enhanced Mitigation Experience Toolkit 2.0. Użycie programu EMET do ochrony przed atakami jest bardzo proste i sprowadza się do wydania jednej komendy.

Termin wydania poprawki przez Adobe nadal nie jest znany.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇