查看: 1704|回复: 4
收起左侧

[讨论] 趋势科技警告:最新Adobe 零时差漏洞攻击 使用者权限将大开

[复制链接]
Sammi888
发表于 2009-10-16 15:13:31 | 显示全部楼层 |阅读模式
趋势科技最近发现一个专门攻击 Adobe Reader Acrobat 9.1.3版以及先前版本的零时差漏洞攻击 (CVE-2009-3459)的木马程序TROJ_PIDIEF.UO。其利用 .PDF 档案内藏一个内嵌的 JavaScript趋势科技侦测到为JS_AGENTT.DT。这个 JavaScript 专门利用一种称为内存涂鸦 (heap spraying) 的技巧来执行任意程序代码。


根据趋势科技Trend Labs 研究发现,涂鸦在内存中的一段所谓的 shellcode (一种精心制作的二进制程序代码) 会跳到 .PDF 档案中的另一段 shellcode。这段程序代码会再从 .PDF 档案解出另一个名为
BKDR_PROTUX.BD的后门程序并自动执行该档案,此只Protux 恶意程序变种最有名的地方就是能够让黑客拥有不受限制的使用者权限。不仅针对 AdobeProtux 后门程序的早期变种也曾专门针对 Microsoft Office 档案展开漏洞攻击。








Adobe 发表安全更新前,趋势科技建议使用者将 Adobe Acrobat/Reader
当中的 JavaScript 功能关闭,以防止上述攻击。关闭步骤如下:

1.开启 Acrobat
Adobe Reader

2.前往 [编辑] > [偏好设定]

3. [类别] 索引卷标上选择 [JavaScript]

4.取消勾选 [启用 Acrobat JavaScript] 选项。

5.按一下 [确定]


[ 本帖最后由 Sammi888 于 2009-10-16 15:15 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
alexchen2008
发表于 2009-10-16 15:50:03 | 显示全部楼层
多谢提醒
novahy
发表于 2009-10-18 13:17:27 | 显示全部楼层
这个 ~~那个
图太专业了 看不懂
nanhupan66
发表于 2009-10-18 15:59:02 | 显示全部楼层
幸亏我不用哪个
wxfxj
发表于 2009-10-18 18:25:06 | 显示全部楼层
谢谢提醒,注意。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:22 , Processed in 0.322033 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表