作家
登录

Adobe漏洞连连 打补丁是关键

作者: 来源: 2012-06-12 19:55:52 阅读 我要评论

最近Adobe两款产品相继暴出0day漏洞, Adobe Acrobat和Adobe Reader存在一个PDF 0day漏洞。利用该漏洞的恶意代码和详细的技术分析已经在互联网上被公开,并被广泛转载。通过被公开的技术资料,黑客能够轻易利用该漏洞传播各类恶意软件。根据目前受感染的PDF文件样本看来,病毒攻击的目标人群之一很可能是各大企业公司的高层管理人员。

病毒制造者将含有恶意代码的PDF附件发送至他们的邮箱中,一旦这些带病毒的文件得以运行,导致电脑中毒,那么病毒制造者就有机会盗取管理人员计算机中的机要文件。由于这些文件包含公司的重要机密信息, 丢失或被盗都可能带来巨大的经济损失,后果十分严重。

据Adobe方面消息,到3月11日才会发布修补该漏洞的补丁程序,距离现在还有12天。在此期间属于“补丁真空”期,很有可能会给黑客可趁之机。

各大杀毒软件厂商相继给出临时的解决方案

首先应禁用Javascript,防止造成执行代码的漏洞。Acrobat的Javascript可以通过以下方式来禁用:在Preferences菜单中,选择Edit -> Preferences -> JavaScript and un-check Enable Acrobat JavaScript。其次应防止IE浏览器自动打开PDF文档。由于Adobe Acrobat和Adobe Reader的安装文件会设置IE浏览器在没有提示用户的情况下自动打开PDF文件。

执行以下步骤,可以防止在Web浏览器中打开pdf文档:打开Adobe Acrobat Reader,选择Edit -> Preferences ->Internet section,去掉“Display PDF in browser”选项前的对勾。

据悉,已有黑客写出不需要使用Javascript的溢出程序。所以以上禁用Javascript的方法已难以凑效,国外安全产商Sourcefire的工程师发布了一个非官方补丁。

Adobe Acrobat和Adobe Reader补丁下载:

http://down.ixpub.net/safe/soft/AcroRdv9-Patch.zip

另外,Flash Player近日发布发版本,新版本号为:10.0.22.87 ,新版本修复了Flash Player的9.x和10.x版本中的多个安全漏洞。这些安全漏洞可能允许恶意用户绕过安全限制、操控数据、执行跨站脚本攻击或泄露敏感信息。

建议用户尽快升级Flash Player。

【相关文章】

  1. 互联网疫情警示——Adobe“零日”漏洞的风险及应对
  2. 最新Adobe漏洞防御措施和专补工具
  3. Adobe惊现“零日漏洞” 影响Acrobat Reader几乎所有版本

  推荐阅读

  北电提醒用户多款路由器存在安全漏洞

北电日前提醒用户,在其多款路由器产品中发现几处安全漏洞,允许黑客非法访问企业VPN网络(虚拟专用网)。 据北电称,这几处漏洞影响的路由器产品包括1000、2000、3000、4000和5000系列。 其中一处漏洞允许黑客未授权>>>详细阅读


本文标题:Adobe漏洞连连 打补丁是关键

地址:http://www.17bianji.com/anquan/buding/1874.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)