查看: 2528|回复: 16
收起左侧

[讨论] 最新引擎更新就是解决这篇文章说的问题!7.00.06.65

[复制链接]
周杰伦
发表于 2008-2-13 09:08:50 | 显示全部楼层 |阅读模式
转载红伞论坛checkpoint

PDF最新漏洞导致数千用户受攻击【赛迪网讯】2月12日消息,安全研究机构周一表示,Adobe Reader软件最新披露的一个漏洞被恶意攻击者利用至少已有三个星期,该机构估算被感染用户的数目到目前为止“已有数千人”。

  据国外媒体报道,Adobe Systems上周二承认,其使用广泛的PDF软件发现了数个漏洞,不过公司随即发布了漏洞补丁,但它还没有公布漏洞的具体数目和危害程度。SANS研究所下属的互联网风暴中心(ISC)和VeriSign公司旗下的iDefense部门表示,其中有一个漏洞至少从1月20日以来已被大范围利用。ISC分析师罗尔·塞勒斯表示,携带恶意代码的PDF文件从位于荷兰的一个服务器不断向外发送木马。塞勒斯表示,针对该漏洞的第一起攻击事件的消息于1月20日出现在意大利的一个网络论坛,有一名用户称他的3台PC被感染,攻击者IP地址追踪显示来自于荷兰。

  上周五,iDefense发布了3个安全警告,其中罗列了Adobe公司上周已修补漏洞的更多详情。安全警告称,iDefense研究人员格雷格·马克曼纽斯早在去年9月发现并报告了相关漏洞,安全警告称,漏洞在Adobe Reader软件运行JavaScript程序的过程中出现,具体是在指向图书馆并要求提供加密和签名认证时出现。

  其中有一个提到JavaScript漏洞的安全警告称,Adobe Reader 和Adobe Acrobat“在JavaScript运行中发现了数个stack-based缓冲区溢出漏洞”,“攻击者可能利用上述漏洞在当前用户的PC上强行运行代码”。

  意大利一个网络论坛1月20日提到的攻击利用的就是JavaScript的一个漏洞。据推测,上述漏洞完全可能被Immunity的研究人员科斯特亚·考钦斯基上周提到了概念验证攻击利用,因为该攻击同样也在利用iDefense已报道的栈外溢漏洞。Immunity上周四在《CANVAS简报》中将上述经过修改的全功能漏洞称为“JavaScript栈外溢漏洞”。

  赛门铁克的一位分析师表示,上述攻击可能源于被俘获的合法站点通过JavaScript或iFrame指向的PDF文件带来的恶意广告文件或被害站点。该分析师表示,攻击者可能会诱骗用户打开一垃圾邮件带来的PDF附件,他没有透露被攻击者的具体数目,但称全部数字可能“达到了数千”。

  这位分析师还表示,相关安全漏洞的详细情况很可能在Adobe修补前已经披露。

  上周四,Adobe在其网站上新发布了一条安全公告,但其中并未提及已修补漏洞的详情。在公告中,Adobe列出了最早发现漏洞的以下个人与机构:iDefense公司的马克曼纽斯、谷歌的研究人员、Fortinet公司、3Com公司的TippingPoint部门和新西兰安全咨询机构Security-Assessment.com。
wwtd
发表于 2008-2-13 09:15:16 | 显示全部楼层
针对这个漏洞的攻击现在情况很严重么 ,看样子禁用JavaScript就不会有太大的问题
hshhua01
发表于 2008-2-13 13:09:59 | 显示全部楼层
不用Adobe Reader,用foxit reader
su-tt
发表于 2008-2-13 13:23:18 | 显示全部楼层
学习了,不过我不用Adobe Reader的,期待V8引擎的说
zwl2828
发表于 2008-2-13 13:23:54 | 显示全部楼层
用foxit reader
柯现温
发表于 2008-2-13 15:51:13 | 显示全部楼层
有人说Adobe正式中文名:啊!倒闭
spaceplane
发表于 2008-2-13 15:56:17 | 显示全部楼层
用foxit reader
lushuir
发表于 2008-2-13 18:19:39 | 显示全部楼层
foxit reader真那么好用?怎么都是用这个的啊?我还是用Adobe Reader6呢!比7和8都好用的说~
clovedsm
发表于 2008-2-13 18:20:25 | 显示全部楼层
foxit显示效果感觉没有adobe的好
小小鸟x
发表于 2008-2-13 19:05:49 | 显示全部楼层
原帖由 柯现温 于 2008-2-13 15:51 发表
有人说Adobe正式中文名:啊!倒闭




这个中文名太牛了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 08:07 , Processed in 0.131947 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表