Adobe系统公司发布了其季度安全更新,修复了Reader和Acrobat软件中的六个严重漏洞。
Adobe安全更新影响Adobe Reader X和Adobe Acrobat X 10.1.1,以及早期Windows平台和Mac平台上支持的版本。“这些漏洞会导致应用程序崩溃,并可能允许攻击者控制受影响的系统。”Adobe安全更新概述中这样说道。
Adobe还发布了Reader和Acrobat中的新功能,使管理员更好地控制PDF文件中嵌入的JavaScript的执行。管理员现在有一个白名单功能可能禁用JavaScript,但它允许受信的文件运行。
“如果一个文件是可信的,将被允许JavaScript执行,但如果它是不可信的,Adobe Reader和Acrobat将阻止所有JavaScript的执行,”Adobe的软件工程团队在博客文章中概述了新的JavaScript控制功能。“信任的决定是基于特权位置。”
“大多数的攻击进行使用了Adobe,涉及这样或那样的JavaScript,”漏洞管理厂商Qualys公司的首席技术官Wolfgang Kandek说道,“在企业环境中,需要更多对JavaScript支持的控制。”
如果管理员要禁用所有的JavaScript支持,可以启用Javascript锁定功能,同时禁止受信位置。Adobe表示,这可以防止用户添加特权位置。
Adobe表示,该更新还包括上个月修复的两个Adobe漏洞。Adobe Reader和Acrobat的下一个季度安全更新定于4月10日。Adobe上个月发布了一个带外更新,修复U3D内存损坏漏洞,是针对性的攻击的一部分,该漏洞由克希德马丁公司的计算机事件响应小组发现。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Adobe安全更新发布中:修复Reader和Acrobat中的零日漏洞
Adobe系统公司发布了一个安全公告,提醒注意用于Windows平台的Adobe Reader和Acrobat中的一个严重零日漏洞。在安全报告中,Adobe称攻击者正在积极的利用该漏洞。
-
微软发布16个安全公告 修复IE等漏洞
微软在其补丁星期二发布了16个安全公告,修复了主要操作系统和其产品线的其他严重代码错误。同时Adobe也发布他们的季度更新,修复了Reader中的漏洞。
-
浏览器漏洞让网站可窃取网友浏览记录
根据美国加州大学圣地牙哥分校一份JavaScript网页程序隐私资料流向验证研究报告显示,Alexa排行前五万的网站中,有485个网站利用浏览器漏洞……
-
垃圾邮件出现新技术 用户需留心“世界杯”等热门主题邮件
Websense安全实验室的ThreatSeeker™ Network检测到新一波有趣的恶意电子邮件。在人们热切期待世界杯到来之际,Websense已经预料到可能会被该类主题的垃圾邮件淹没。