Adobe alerta sobre novo ataque no Reader e no Acrobat
A Adobe está investigando um novo ataque de hackers nas últimas versões do Reader e do Acrobat. A empresa teve conhecimento do problema ontem.
Segundo Brad Arkin, diretor de segurança e privacidade da empresa, três parceiros na comunidade de segurança reportaram o mesmo ataque à Adobe com poucos minutos de diferença ontem à tarde.
De acordo com o grupo Shadowserver, a ação dos criminosos se dá através do envio de arquivos maliciosos em formato PDF para vítimas. O grupo confirmou, através de testes, que a vulnerabilidade afeta várias versões do Acrobat Reader, incluindo as recentes 8.x e 9.x.
A falha acontece devido a um bug na maneira como o Reader processa o código JavaScript↳JavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) →, afirma o Shadowserver, que recomenda que usuários desabilitem o JavaScript enquanto a empresa não resolve o problema.
O ataque tem sido usado por criminosos desde a última sexta-feira, mas ainda não foi amplamente divulgado, o que deve acontecer nas próximas semanas, afirma o grupo. A maioria dos antivírus ainda não consegue detectá-lo.
A Adobe ainda não tem detalhes sobre o problema, mas afirmou que atualizará seu blog assim que tiver mais informações.
Com informações de InfoWorld







