ওয়েবসাইট

হ্যাকার নতুন আক্রমণের সাথে Adobe Illustrator কে হিট করে দেয়

অ্যাডোবি & # 39; s 153 মিলিয়ন পাসওয়ার্ড লিক

অ্যাডোবি & # 39; s 153 মিলিয়ন পাসওয়ার্ড লিক
Anonim

অ্যাডোবি সিস্টেমের নিরাপত্তা প্রতিক্রিয়া দলটি তার ইলাস্ট্রেটার সফ্টওয়্যারে একটি নতুন ঘোষিত বাগ সংশোধন করার জন্য scrambling করছে, যেমনটি পরবর্তী সপ্তাহের জন্য আরেকটি নিরাপত্তা প্যাচ তৈরি করে।

মঙ্গলবার, একটি অজানা হ্যাকার ধারণা আক্রমণের প্রমাণ পোস্ট করেছে, শিকারের কম্পিউটারে অননুমোদিত সফটওয়্যার চালানোর জন্য ইলাস্ট্রেটর দুর্বলতা কীভাবে লাভবান হতে পারে তা দেখানো। অ্যাডোব মঙ্গলবার জানিয়েছে যে, এটি আক্রমণের তদন্ত করছে, তবে সফটওয়্যার কোম্পানীর বিষয়টি ঠিক হবে কিনা তা স্পষ্ট নয়।

এই আক্রমণকে কাজে লাগানোর জন্য, ব্যবহারকারীরা অবশ্যই Illustrator, Adobe এ একটি দূষিতভাবে সজ্জিত এনক্যাপটুলেটেড পোস্টস্ক্রিপ্ট (.পিপিএস) ফাইল খুলতে হবে। একটি ব্লগ পোস্টে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

এই আক্রমণ কোড এখন পাবলিক এবং সাইবার অপরাধীদের কাছে উপলব্ধ কারণ, এই ত্রুটি একটি গুরুতর সমস্যা হতে পারে।

তবে প্রোডাক্ট সিকিউরিটি অ্যাডোবি ডিরেক্টর ব্র্যাড অ্যারকিন মঙ্গলবার বলেছেন যে তার দল এখনও নিশ্চিত করেনি যে এই কম্পিউটারটি কম্পিউটারে একটি ভাইরাস ইনস্টল করার জন্য আক্রমণ ব্যবহার করা যেতে পারে। "আমরা অন্তত একটি সংস্করণ এবং প্ল্যাটফর্ম একটি ক্র্যাশ ট্রিগার করতে সক্ষম হয়েছে," তিনি বলেন,. "যত তাড়াতাড়ি আমরা আমাদের সব বিবরণ একসাথে পেতে আমরা একটি উপদেষ্টা করব।"

নিরাপত্তা বিক্রেতা Secunia Illustrator ক্রিয়েটিভ সুইট 13 এবং 14 সংস্করণে ত্রুটি উপস্থিত রয়েছে, এবং পণ্য অন্যান্য সংস্করণ প্রভাবিত হতে পারে।

এদিকে, অ্যাডোব মঙ্গলবার ফ্ল্যাশ প্লেয়ার সফটওয়্যারে অন্যান্য জটিল বাগ সংশোধন করার পরিকল্পনা করছে। এই আপডেটটি Illustrator সমস্যা সম্পর্কিত নয় এবং পূর্বে নির্ধারিত ছিল, Arkin বলেন। "যতটুকু আমরা বলতে পারি, [ইলাস্ট্রেটার] বাগটি ফ্ল্যাশ প্লেয়ারের সাথে কিছুই করার নেই।"

মঙ্গলবারের ফ্ল্যাশ প্লেয়ার আপডেট একই দিনে আসে যে মাইক্রোসফট উইন্ডোজ, অফিস এবং ইন্টারনেটের জন্য ছয় নিরাপত্তা আপডেটের পরিকল্পনা করছে এক্সপ্লোরার, ইন্টারনেট এক্সপ্লোরারে প্রকাশ্যে প্রকাশের ঝুঁকির জন্য একটি প্যাচ সহ।

মঙ্গলবারের বাগ সংশোধন করার পর Adobe এর রিডার ও অ্যাক্রোব্যাট সফ্টওয়্যারের জন্য নিয়মিতভাবে নির্ধারিত নিরাপত্তা আপডেটের পরবর্তী সেট হয় 1২ জানুয়ারি।