Adobe漏洞连连 打补丁是关键
创始人
2024-03-22 12:40:35
0

最近Adobe两款产品相继暴出0day漏洞, Adobe Acrobat和Adobe Reader存在一个PDF 0day漏洞。利用该漏洞的恶意代码和详细的技术分析已经在互联网上被公开,并被广泛转载。通过被公开的技术资料,黑客能够轻易利用该漏洞传播各类恶意软件。根据目前受感染的PDF文件样本看来,病毒攻击的目标人群之一很可能是各大企业公司的高层管理人员。

病毒制造者将含有恶意代码的PDF附件发送至他们的邮箱中,一旦这些带病毒的文件得以运行,导致电脑中毒,那么病毒制造者就有机会盗取管理人员计算机中的机要文件。由于这些文件包含公司的重要机密信息, 丢失或被盗都可能带来巨大的经济损失,后果十分严重。

据Adobe方面消息,到3月11日才会发布修补该漏洞的补丁程序,距离现在还有12天。在此期间属于“补丁真空”期,很有可能会给黑客可趁之机。

各大杀毒软件厂商相继给出临时的解决方案

首先应禁用Javascript,防止造成执行代码的漏洞。Acrobat的Javascript可以通过以下方式来禁用:在Preferences菜单中,选择Edit -> Preferences -> JavaScript and un-check Enable Acrobat JavaScript。其次应防止IE浏览器自动打开PDF文档。由于Adobe Acrobat和Adobe Reader的安装文件会设置IE浏览器在没有提示用户的情况下自动打开PDF文件。

执行以下步骤,可以防止在Web浏览器中打开pdf文档:打开Adobe Acrobat Reader,选择Edit -> Preferences ->Internet section,去掉“Display PDF in browser”选项前的对勾。

据悉,已有黑客写出不需要使用Javascript的溢出程序。所以以上禁用Javascript的方法已难以凑效,国外安全产商Sourcefire的工程师发布了一个非官方补丁。

Adobe Acrobat和Adobe Reader补丁下载:

http://down.ixpub.net/safe/soft/AcroRdv9-Patch.zip

另外,Flash Player近日发布发版本,新版本号为:10.0.22.87 ,新版本修复了Flash Player的9.x和10.x版本中的多个安全漏洞。这些安全漏洞可能允许恶意用户绕过安全限制、操控数据、执行跨站脚本攻击或泄露敏感信息。

建议用户尽快升级Flash Player。

【相关文章】

  1. 互联网疫情警示——Adobe“零日”漏洞的风险及应对
  2. 最新Adobe漏洞防御措施和专补工具
  3. Adobe惊现“零日漏洞” 影响Acrobat Reader几乎所有版本

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...