Уязвимость формата PDF

Популярность у киберпреступников уязвимостей в файловом формате PDF приобрела катастрофический оттенок, утверждают многие специалисты по вопросам безопасности.

Так, по данным аналитиков McAfee, если в 2007 и 2008 годах лишь 2% вредоносного ПО было нацелено на «дыры» в PDF, то в прошлом году этот показатель вырос до 17%, а в первом квартале нынешнего поднялся аж до 28%.
Уязвимость формата PDF
Причина проста: злоумышленникам стало сложнее находить новые уязвимости в операционных системах и браузерах, поэтому они перекинулись на PDF и сопутствующие продукты Adobe Systems, которые есть буквально в каждом компьютере и располагают нужной хакерам кросс-платформенностью и кросс-браузерностью. Не менее важен и социальный фактор: пользователи свято верят в безопасность PDF-файлов, полагая, что самыми «дырявыми» являются документы Microsoft Office.

Обеспокоенность специалистов McAfee разделяют эксперты из Microsoft, заявившие о том, что во второй половине 2009 года более 46% эксплойтов для браузеров были нацелены на бреши в Acrobat Reader, бесплатном приложении для чтения PDF.

Бьют тревогу и в Symantec: если в 2008 году только 11% веб-атак имели целью именно PDF-уязвимости, то в 2009-м этот показатель вырос до 49%.

А вот в Adobe отмахиваются: мол, большинство нападений связано с тем, что пользователи вовремя не обновили ПО. Для этого в корпорации даже запустили сервис, который автоматически и безо всяких запросов загружает вам свежие релизы.

Впрочем, компания намеревается внедрить концепцию «песочницы», ставшую популярной с лёгкой руки Google Chrome. Речь идёт о полном отделении процессов друг от друга и остальной системы, что предотвращает разрушительные действия эксплойтов, даже если им удаётся проникнуть. И случится это уже в нынешнем году. Та же правильная участь постигнет и Flash.
×

По теме Уязвимость формата PDF

Российский хакер обнаружил уязвимость в чипах Intel

Для своего взлома Касперски использовал признанные Intel ошибки и недоработки в...
Журнал

Уязвимость СПИДа

В кратком изложении суть гипотезы заключается в следующем. В вирусе ВИЧСПИД...
Журнал

Уязвимость простуды

В ближайшем будущем, возможно, появится способ вылечить простуду. В четверг...
Журнал

Новая уязвимость Windows

Софтверный гигант Microsoft подтвердил факт проведения расследования...
Журнал

Уязвимость стала причиной хаоса в Twitter

Среди недели на популярную систему микроблогов обрушился настоящий вирусный...
Журнал

Слабость и уязвимость хронологии Г.В.Носовского-А.Т.Фоменко

Господа Фоменко и Носовский претендуют ни больше, ни меньше, как на основателей...
Журнал

Опубликовать сон

Гадать онлайн

Пройти тесты

Популярное

Неведение является сансарой
Быть спокойным - самое ценное качество