Adobe漏洞连连 打补丁是关键
创始人
2024-03-22 12:40:35
0

最近Adobe两款产品相继暴出0day漏洞, Adobe Acrobat和Adobe Reader存在一个PDF 0day漏洞。利用该漏洞的恶意代码和详细的技术分析已经在互联网上被公开,并被广泛转载。通过被公开的技术资料,黑客能够轻易利用该漏洞传播各类恶意软件。根据目前受感染的PDF文件样本看来,病毒攻击的目标人群之一很可能是各大企业公司的高层管理人员。

病毒制造者将含有恶意代码的PDF附件发送至他们的邮箱中,一旦这些带病毒的文件得以运行,导致电脑中毒,那么病毒制造者就有机会盗取管理人员计算机中的机要文件。由于这些文件包含公司的重要机密信息, 丢失或被盗都可能带来巨大的经济损失,后果十分严重。

据Adobe方面消息,到3月11日才会发布修补该漏洞的补丁程序,距离现在还有12天。在此期间属于“补丁真空”期,很有可能会给黑客可趁之机。

各大杀毒软件厂商相继给出临时的解决方案

首先应禁用Javascript,防止造成执行代码的漏洞。Acrobat的Javascript可以通过以下方式来禁用:在Preferences菜单中,选择Edit -> Preferences -> JavaScript and un-check Enable Acrobat JavaScript。其次应防止IE浏览器自动打开PDF文档。由于Adobe Acrobat和Adobe Reader的安装文件会设置IE浏览器在没有提示用户的情况下自动打开PDF文件。

执行以下步骤,可以防止在Web浏览器中打开pdf文档:打开Adobe Acrobat Reader,选择Edit -> Preferences ->Internet section,去掉“Display PDF in browser”选项前的对勾。

据悉,已有黑客写出不需要使用Javascript的溢出程序。所以以上禁用Javascript的方法已难以凑效,国外安全产商Sourcefire的工程师发布了一个非官方补丁。

Adobe Acrobat和Adobe Reader补丁下载:

http://down.ixpub.net/safe/soft/AcroRdv9-Patch.zip

另外,Flash Player近日发布发版本,新版本号为:10.0.22.87 ,新版本修复了Flash Player的9.x和10.x版本中的多个安全漏洞。这些安全漏洞可能允许恶意用户绕过安全限制、操控数据、执行跨站脚本攻击或泄露敏感信息。

建议用户尽快升级Flash Player。

【相关文章】

  1. 互联网疫情警示——Adobe“零日”漏洞的风险及应对
  2. 最新Adobe漏洞防御措施和专补工具
  3. Adobe惊现“零日漏洞” 影响Acrobat Reader几乎所有版本

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...