Adobe的漏洞一个接一个,09年Adobe的漏洞亦超越了微软,成了黑客们的最爱。
出于这种现状,Adobe官方提出了一些规避漏洞攻击的建议:最简单的方式就是禁用Adobe Reader和Acrobat里的javascript功能:
1. 启动Acrobat或Adobe Reader.
2. 选则「编辑」>「首选项」。
3. 选择JavaScript类别,取消选中「启用Acrobat JavaScript」。
犯罪分子自从星期五开始就开始发送包含最新攻击代码的PDF文档,幸运的是尚未开始大规模攻击。但是安全专家们担心,随着漏洞信息被越来越多的黑客所了解,攻击会越来越多。现在很多黑客站点都已经放出了漏洞利用代码,这意味着大规模的攻击将很快会到来。
Adobe现在的Windows、mac和Unix版本都存在漏洞,mac和Unix版本在访问黑客恶意构造的PDF文档时就会崩溃。不过,据安全专家称,攻击代码仅对windows平台有效。此外,部分Adobe Reader和Acrobat的旧版本也受漏洞的影响。
Adobe表示,由于windows Vista和windows 7中有DEP特性,所以恶意代码仅能使Adobe软件崩溃,而不会构成更多威胁。Adobe并没有申明何时会修复这一漏洞,Adobe Reader和Acrobat的补丁集还要等到1月12号。
译者:禁用JavaScript可防止目前已知的攻击,但是指令码引擎并不是只有这一个弱点,因此,禁用JavaScript无法避免所有风险。最好的方法就是及时的更新软件。国内用户建议安装360安全卫士和金山网盾组合来避免攻击。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Adobe安全更新发布中:修复Reader和Acrobat中的零日漏洞
Adobe系统公司发布了一个安全公告,提醒注意用于Windows平台的Adobe Reader和Acrobat中的一个严重零日漏洞。在安全报告中,Adobe称攻击者正在积极的利用该漏洞。
-
Adobe警告通过Word文档利用Flash Player零日漏洞
Adobe系统公司日前发布了安全公告,警告用户一种严重的Flash Player的零日漏洞,该漏洞可被攻击者利用从而获得对系统的完全控制。
-
Adobe阻止Reader和Flash Player中的漏洞
上周末,Adobe Systems公司的Adobe Reader被爆出具有一个潜在的漏洞,另一方面Adobe发布了一个安全更新修复了Adobe Flash Player中的一个严重漏洞。
-
Adobe修复Acrobat和Reader中的危险攻击漏洞
Adobe Systems公司在上周二发布了一个更新,修复了其Reader和Acrobat软件中的20多个漏洞,其中包括一个正在被攻击者利用的零日漏洞。