טעות? האקרים העלו חולשות יום-אפס למנוע סריקת קבצים זדוניים

Anton Cherepanov - https://www.welivesecurity.com/author/acherepanov/

נראה כי קבוצת האקרים לא מזוהה חשפה בטעות שתי חולשות יום-אפס כאשר הם העלו קובץ PDF מזוהם לסריקה של תוכנות זדוניות ציבוריות. החולשות זוהו על ידי חוקרי אבטחה של יצרנית האנטי וירוס הסלובקית ESET, שדיווחה על הבעיות ל- Adobe ולמיקרוסופט, אשר בתורן, תוקנו בתוך חודשיים.

אנטון צ'רפאנוב, חוקר ESET שהבחין בחולשות החבויות בתוך דגימות של תוכנות זדוניות, סבור שהוא תפס אותן בזמן שההאקר המסתורי עדיין עבד על כוונון עדין של כלי הפריצה. "המדגם אינו מכיל מטען סופי, מה שעשוי להצביע על כך שהוא נתפס בשלבי הפיתוח הראשונים שלו", אמר צ'רפאנוב.

שתי החולשות CVE-2018-4990 ו-CVE-2018-8120 משפיעות על Adobe's Acrobat/Reader ורכיב Win32k של חלונות.

מקור: bleepingcomputer

 

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית