Adobe漏洞连连 打补丁是关键

安全 漏洞
缓冲区溢出##远程攻击##立即处理[msg]最近Adobe两款产品相继暴出0day漏洞, Adobe Acrobat和Adobe Reader存在一个PDF 0day漏洞。

最近Adobe两款产品相继暴出0day漏洞, Adobe Acrobat和Adobe Reader存在一个PDF 0day漏洞。利用该漏洞的恶意代码和详细的技术分析已经在互联网上被公开,并被广泛转载。通过被公开的技术资料,黑客能够轻易利用该漏洞传播各类恶意软件。根据目前受感染的PDF文件样本看来,病毒攻击的目标人群之一很可能是各大企业公司的高层管理人员。

病毒制造者将含有恶意代码的PDF附件发送至他们的邮箱中,一旦这些带病毒的文件得以运行,导致电脑中毒,那么病毒制造者就有机会盗取管理人员计算机中的机要文件。由于这些文件包含公司的重要机密信息, 丢失或被盗都可能带来巨大的经济损失,后果十分严重。

据Adobe方面消息,到3月11日才会发布修补该漏洞的补丁程序,距离现在还有12天。在此期间属于“补丁真空”期,很有可能会给黑客可趁之机。

各大杀毒软件厂商相继给出临时的解决方案

首先应禁用Javascript,防止造成执行代码的漏洞。Acrobat的Javascript可以通过以下方式来禁用:在Preferences菜单中,选择Edit -> Preferences -> JavaScript and un-check Enable Acrobat JavaScript。其次应防止IE浏览器自动打开PDF文档。由于Adobe Acrobat和Adobe Reader的安装文件会设置IE浏览器在没有提示用户的情况下自动打开PDF文件。

执行以下步骤,可以防止在Web浏览器中打开pdf文档:打开Adobe Acrobat Reader,选择Edit -> Preferences ->Internet section,去掉“Display PDF in browser”选项前的对勾。

据悉,已有黑客写出不需要使用Javascript的溢出程序。所以以上禁用Javascript的方法已难以凑效,国外安全产商Sourcefire的工程师发布了一个非官方补丁。

Adobe Acrobat和Adobe Reader补丁下载:

http://down.ixpub.net/safe/soft/AcroRdv9-Patch.zip

另外,Flash Player近日发布发版本,新版本号为:10.0.22.87 ,新版本修复了Flash Player的9.x和10.x版本中的多个安全漏洞。这些安全漏洞可能允许恶意用户绕过安全限制、操控数据、执行跨站脚本攻击或泄露敏感信息。

建议用户尽快升级Flash Player。

【相关文章】

  1. 互联网疫情警示——Adobe“零日”漏洞的风险及应对
  2. 最新Adobe漏洞防御措施和专补工具
  3. Adobe惊现“零日漏洞” 影响Acrobat Reader几乎所有版本
责任编辑:安泉 来源: safe.csdn.net
相关推荐

2015-01-05 14:24:12

2010-06-09 16:51:13

Adobe漏洞补丁

2023-10-18 12:15:35

2014-05-05 10:12:35

2016-01-05 13:27:37

2010-01-14 20:29:51

2013-12-13 10:36:51

2010-01-15 10:42:40

2015-12-31 14:17:00

2017-02-28 21:55:58

2022-04-14 18:25:51

补丁漏洞网络攻击

2014-11-13 13:32:07

补丁漏洞Adobe

2012-09-13 09:45:16

2009-10-12 10:04:03

2010-07-29 16:44:18

系统管理员系统更新安全补丁

2020-12-27 21:17:43

漏洞Google网络攻击

2009-02-19 09:57:10

FreeBSD0daytelnetd

2009-05-19 16:45:15

Linux安全漏洞补丁

2010-08-11 15:05:39

2016-08-01 11:07:51

Oracle漏洞
点赞
收藏

51CTO技术栈公众号