RANJIVOSTI I KRAJNJE TOČKE

Adobeov hitni popravak za zero-day vraća u fokus staru istinu da dokumenti i dalje ostaju ulazna točka napada

Kada Adobe mora objaviti hitni sigurnosni popravak za Acrobat i Reader zbog zero-day propusta, to nije samo još jedan rutinski patch. To je podsjetnik da su dokumenti i dalje među najučinkovitijim kanalima za kompromitaciju poslovnih i korisničkih okruženja.

Adobeov hitni popravak za zero-day vraća u fokus staru istinu da dokumenti i dalje ostaju ulazna točka napada
Depositphotos

BleepingComputer izvijestio je da je Adobe objavio hitni popravak za zero-day ranjivost u Acrobatu i Readeru. Sama činjenica da je riječ o alatima koji se nalaze u golemom broju organizacija daje vijesti posebnu težinu. Kada se ranjivost pojavi u softveru toliko široko rasprostranjenom u poslovnim procesima, rizik je odmah horizontalan i teško ga je ograničiti na jedan sektor.

PDF i slični dokumentni formati dugo su privlačni napadačima jer se uklapaju u legitimne poslovne tokove. Korisnici ih očekuju, sustavi ih dopuštaju, a organizacije se na njih oslanjaju za svakodnevni rad. To znači da eksploatacija kroz dokument i dalje ima povoljan omjer vjerodostojnosti i učinka. U svijetu rada u kojem su e-mail, razmjena datoteka i digitalni dokumenti i dalje dominantni, takve ranjivosti zadržavaju izrazito visok operativni rizik.

Širi kontekst je da patch management u mnogim organizacijama još nije dovoljno brz za ozbiljne zero-day scenarije. Posebno su ranjive velike i distribuirane organizacije u kojima se aplikacije poput Readera nalaze na tisućama krajnjih točaka. Ovakvi incidenti zato ne govore samo o kvaliteti jednog proizvoda, nego i o zrelosti procesa nadogradnje, segmentacije i zaštite krajnjih uređaja.