9月9日消息,据国外媒体报道,研究人员发现一种高级的攻击代码正在网络上传播。这种攻击代码利用最新版本Adobe Reader软件中的一个严重的安全漏洞实施攻击。
据首先向Adobe报警的安全研究人员Mila Parkour说,这种“点击即遭攻击”的利用安全漏洞的代码通过包含一个陷阱PDF文件的电子邮件传播。目前大多数杀毒软件都不能识别它。他说,这种电子邮件发给了一伙“研究常见问题”人,从而使他认为攻击者已经选择了要使用这种攻击代码。
Abode星期三证实称,这个安全漏洞影响Reader 9.3.4以及用于Windows、Mac OS X和Unix操作系统的早期版本的Reader软件。Adobe安全团队正在研究什么时候发布补丁的过程之中。Adobe正在与安全公司合作以帮助他们开发检测和隔离技术以便控制这种攻击。
目前,除了采取谨慎的方法打开PDF文件之外,用户还没有缓解这种攻击的方法。使用FoxIT等替代的PDF文件阅读软件也是有意义的。但是,目前还不能确定其它程序没有安全漏洞。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。
-
泰雷兹威胁报告:安全支出上升,敏感数据仍易受攻击
日前,泰雷兹与分析机构451 Research联合发布《2017泰雷兹数据威胁报告》。其中,68%的受访者表示遭遇过安全漏洞,26%的受访者表示在去年遭遇过安全漏洞——两项数据同比均有所上升……