Adobe修复严重Reader和Acrobat缺陷 加强JavaScript控制

日期: 2012-01-11 作者:Robert Westervelt翻译:Ping 来源:TechTarget中国 英文

Adobe系统公司发布了其季度安全更新,修复了Reader和Acrobat软件中的六个严重漏洞。

  Adobe安全更新影响Adobe Reader X和Adobe Acrobat X 10.1.1,以及早期Windows平台和Mac平台上支持的版本。“这些漏洞会导致应用程序崩溃,并可能允许攻击者控制受影响的系统。”Adobe安全更新概述中这样说道。

  Adobe还发布了Reader和Acrobat中的新功能,使管理员更好地控制PDF文件中嵌入的JavaScript的执行。管理员现在有一个白名单功能可能禁用JavaScript,但它允许受信的文件运行。

  “如果一个文件是可信的,将被允许JavaScript执行,但如果它是不可信的,Adobe Reader和Acrobat将阻止所有JavaScript的执行,”Adobe的软件工程团队在博客文章中概述了新的JavaScript控制功能。“信任的决定是基于特权位置。”

  “大多数的攻击进行使用了Adobe,涉及这样或那样的JavaScript,”漏洞管理厂商Qualys公司的首席技术官Wolfgang Kandek说道,“在企业环境中,需要更多对JavaScript支持的控制。”

  如果管理员要禁用所有的JavaScript支持,可以启用Javascript锁定功能,同时禁止受信位置。Adobe表示,这可以防止用户添加特权位置。

  Adobe表示,该更新还包括上个月修复的两个Adobe漏洞。Adobe Reader和Acrobat的下一个季度安全更新定于4月10日。Adobe上个月发布了一个带外更新,修复U3D内存损坏漏洞,是针对性的攻击的一部分,该漏洞由克希德马丁公司的计算机事件响应小组发现。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐