Adobe Reader又出现致命漏洞
作者:Arno 日期:2009-10-10
Adobe公司最近发布警告称,有黑客正在利用Abobe Reader软件中存在的一个尚未修复的漏洞,对用户的电脑发起攻击,进而得到这些电脑的完全控制权。Adobe表示他们会在下周二发布的面向 Windows,Mac以及Unix等操作系统的Acrobat9.1.3版本更新中修正这一漏洞。据securityfocus网站发布的信息,攻击者可以利用伪装成PDF文档的病毒来发起针对这种漏洞的攻击。

另据Security Focus表示,针对这种漏洞的攻击“只面向少数目标”,不过他们未能就此做详细说明。而Adobe则表示这种攻击只面向Reader软件和Windows操作系统环境。
在Windows Vista中开启了DEP(data execution prevention数据执行保护)功能的用户可以免疫这种漏洞攻击,其它平台的用户则暂时可以通过禁用javascript功能来达到免疫攻击的目的,不过Adobe同时警告称病毒设计者很可能开发出能使这些免疫措施失效的病毒。
(要禁用javascript功能,你可以进入Reader软件的“Edit”菜单,选择javascript选项,然后把“开启Acrobat的javascript功能”前面的勾勾去掉即可。)
Adobe公司表示他们正与杀毒软件厂商积极合作,以便这些杀毒软件能检测到此类病毒。
这已经是今年第三起针对Adobe Reader和Flash软件未修正漏洞的攻击了,正所谓树大招风,如今Adobe Reader和Flash软件的流行程度甚至已经超过了微软的产品。而Adobe公司则由于程序存在Bug和安全补丁发布速度极慢而饱受批评。他们五月份还曾承诺要增强Reader软件的安全保护机制。
另据Security Focus表示,针对这种漏洞的攻击“只面向少数目标”,不过他们未能就此做详细说明。而Adobe则表示这种攻击只面向Reader软件和Windows操作系统环境。
在Windows Vista中开启了DEP(data execution prevention数据执行保护)功能的用户可以免疫这种漏洞攻击,其它平台的用户则暂时可以通过禁用javascript功能来达到免疫攻击的目的,不过Adobe同时警告称病毒设计者很可能开发出能使这些免疫措施失效的病毒。
(要禁用javascript功能,你可以进入Reader软件的“Edit”菜单,选择javascript选项,然后把“开启Acrobat的javascript功能”前面的勾勾去掉即可。)
Adobe公司表示他们正与杀毒软件厂商积极合作,以便这些杀毒软件能检测到此类病毒。
这已经是今年第三起针对Adobe Reader和Flash软件未修正漏洞的攻击了,正所谓树大招风,如今Adobe Reader和Flash软件的流行程度甚至已经超过了微软的产品。而Adobe公司则由于程序存在Bug和安全补丁发布速度极慢而饱受批评。他们五月份还曾承诺要增强Reader软件的安全保护机制。
其实我不想帮你找... (諾諾的日志真乱 -_-#.. )
免责说明:
本站提供的文件均通过卡巴斯基最新版扫描无毒,请放心使用
本站所发表内容或来自互联网,或本人原创,只为学习交流之用,不存在任何商业用途
遵循创作共同协议,您可自由复制等方式传播本作品。
如果本站内容不慎侵犯了您的版权,请及时联系我们,我们将尽快处理。
遵循创作共同协议,您可自由复制,发行,广播或通过信息网络传播本作品。
但须遵守下列条件:
◎ 署名. 您必须按照作者或者许可人指定的方对作品进行署名。
◎ 非商业性使用. 您不得将该作品用于商业目的。
◎ 禁止演绎. 您不得修改、转换或者以本作品为基础进行创作。
任何再使用或者发行,您都必须向他人清楚地展示本作品使用的许可协议条款。
如果得到著作权人的许可,您可以不受任何这些条件的限制。
本站提供的文件均通过卡巴斯基最新版扫描无毒,请放心使用
本站所发表内容或来自互联网,或本人原创,只为学习交流之用,不存在任何商业用途
遵循创作共同协议,您可自由复制等方式传播本作品。
如果本站内容不慎侵犯了您的版权,请及时联系我们,我们将尽快处理。
遵循创作共同协议,您可自由复制,发行,广播或通过信息网络传播本作品。
但须遵守下列条件:
◎ 署名. 您必须按照作者或者许可人指定的方对作品进行署名。
◎ 非商业性使用. 您不得将该作品用于商业目的。
◎ 禁止演绎. 您不得修改、转换或者以本作品为基础进行创作。
任何再使用或者发行,您都必须向他人清楚地展示本作品使用的许可协议条款。
如果得到著作权人的许可,您可以不受任何这些条件的限制。
发表评论
上一篇
下一篇

如果您喜欢本篇文章,也许您也会喜欢下面推荐的文章!
文章来自:
Tags: