Loading ...
Creative Commons License

Adobe警告Acrobat及Reader重大弱點





轉載來源:網路資訊雜誌
吳明宜/編譯2009/02/22 下午12:39
Adobe上週四警告Acrobat與Reader軟體出現重大安全弱點。「本弱點將導致應用軟體關閉,並可能給予攻擊者可趁之機,」Adobe在安全公告中指出:「目前已有攻擊事件傳出。」
賽門鐵克安全研究中心人員Patrick Fitzgerald解釋,這項弱點起於PDF語法剖析(parsing)上的錯誤,「惡意文件一旦開啟將會攻擊本弱點,文件中內含的Java Script就會將包含惡意shellcode的程式散佈出去,以提高攻擊的成功機會。如果攻擊成功,惡意的二進位碼就會下載到受害者的系統中並且執行。」
 Fitzgerald表示,惡意內容是一項後門程式碼,它來自流傳自中國大陸,名為Ghost的開放原始碼工具。一旦安裝到電腦中,它就可讓攻擊者遍覽受害者的電腦、側錄按鍵行為,並可由遠端存取機器。該弱點會影響到Adobe Reader 9及之前版本、Adobe Acrobat Standard、Pro、Pro Extended 9及之前的版本。
Adobe計畫在3月11日之前釋出Acrobat Reader 9及Acrobat 9的更新版本,而之前版本的更新也會陸續推出。同時,Shadowserver Foundation安全研究人員Steven Adair也建議使用者,他們使用Adobe Reader或Adobe Acrobat時應關閉電腦上的Java Script。「我們發現,關閉JavaScript可有效防止惡意程式安裝到系統上。但是它仍然會造成系統關閉。我們強烈建議您移除Adobe Acrobat (Reader)產品的JavaScript。您可以在電腦功能稍稍受限且有當掉可能,以及被種下後門程式,所有資料被人偷走之間做選擇。答案顯然很簡單。」此外,US-CERT建議避免在Internet Explorer環境下自動開啟PDF文件、關閉在任何瀏覽器讀取PDF文件,並開啟從不明來源接收PDF檔案時發出警告的功能。

以下連結為 pdf 病毒測試樣本(請自行承擔測試風險!)



0 意見 :

張貼留言

1.請在此發表和本文相關的意見,更歡迎不吝給予批評與指教。
2.你可以用匿名的方式發表,但我保留刪除與回覆之權利。
3.參閱版規、授權聲明,或其他問題請前往
這裏留言


精選文章

動力與能源

往復式活塞機構是個有趣的機械裝置,它可以由轉軸方向施與動力來驅動活塞,同時藉由被動的瓣膜閉合導引空氣進出,以達到壓縮及儲存空氣的功能。 反之,若把被動式的瓣膜改為可主動控制的汽門,並在密閉的缸體內注入高壓(爆炸)氣體時,便能推動活塞往復來回,將直線運動轉換為軸向運動成為動...