首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
安全知识 :: 脚本攻防

警报:Adobe Reader/Acrobat 曝重大安全漏洞


http://www.gipsky.com/
11月6日,金山毒霸全球反病毒监测中心发布紧急安全预警,PDF文件阅读和编辑器Adobe Reader/Acrobat曝重大安全漏洞,当黑客在网上精心构造一个恶意的PDF文档,用户点击浏览的同时,会导致后台有可能下载运行恶意程序。

金山毒霸反病毒专家介绍指出,Adobe Reader/Acrobat在解析特制的PDF文件时存在栈溢出漏洞。如果格式字符串在util.printf() JavaScript函数中包含有浮点标识符的话,就可能触发这个溢出,导致执行任意指令。也就是说当黑客在网上精心构造一个恶意的PDF文档,用户点击浏览的同时,会导致后台有可能下载运行恶意程序。

受漏洞影响版本:



<CENTER><CCID_NOBR>







<CCID_CODE>Adobe Acrobat Standard 8.1.2

Adobe Acrobat Standard 8.1.1

Adobe Acrobat Standard 8.1

Adobe Acrobat Standard 8.0

Adobe Acrobat Reader 8.1.2

Adobe Acrobat Reader 8.1.1

Adobe Acrobat Reader 8.1.2 Security Updat

Adobe Acrobat Reader 8.1

Adobe Acrobat Reader 8.0

Adobe Acrobat Professional 8.1.2

Adobe Acrobat Professional 8.1.1

Adobe Acrobat Professional 8.1.2 Security Updat

Adobe Acrobat Professional 8.1

Adobe Acrobat Professional 8.0

Adobe Acrobat 3D 8.1.2

Adobe Acrobat 3D 0</CCID_CODE></PRE></CCID_NOBR></CENTER>

不受影响版本:



<CENTER><CCID_NOBR>







<CCID_CODE>Adobe Acrobat Standard 8.1.3

Adobe Acrobat Reader 8.1.3

Adobe Acrobat Reader 9

Adobe Acrobat Professional 8.1.3

Adobe Acrobat 3D 8.1.3</CCID_CODE></PRE></CCID_NOBR></CENTER>

据金山毒霸发布的2008年上半年安全报告显示, 随着微软操作系统的安全性的日益加强以及用户对系统漏洞警惕性的提升,第三方流行软件的漏洞越来越多地被病毒利用。如今年5月份爆发的Adobe Flash Player漏洞,由于Adobe Flash Player用户广泛,且不具备自动升级的功能,绝大多数计算机用户没能及时打上补丁,影响范围非常大。

<B>解决方法</B>

经过对Adobe Reader/Acrobat最新漏洞的分析,金山毒霸反病毒专家建议广大用户采取一下措施解决此次漏洞危机:

1.临时解决方法:

[* ]禁止web浏览器显示或自动打开PDF文档。

[* ]在Adobe Reader和Acrobat中禁用JavaScript。

2.厂商补丁:

Adobe目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Adobe Reader

Adobe recommends Adobe Reader users update to Adobe Reader 9, available here:

http://www.adobe.com/go/getreader



Users with Adobe Reader 8.0 through 8.1.2, who can't update to Adobe Reader 9, should update to Adobe Reader 8.1.3:

http://www.adobe.com/go/getreader



Acrobat 8

Adobe recommends Acrobat 8 users on Windows update to Acrobat 8.1.3, available here:

http://www.adobe.com/support/download ... ct=1&platform=Windows



Adobe recommends Acrobat 8 users on Macintosh update to Acrobat 8.1.3, available here:

http://www.adobe.com/support/download ... =1&platform=Macintosh



Adobe recommends Acrobat 3D Version 8 users on Windows update to Acrobat 3D Version 8.1.3, available here:

http://www.adobe.com/support/download ... =112&platform=Windows

3.利用金山清理专家漏洞修复功能即可解决问题.金山清理专家完全免费.免费下载地址:http://www.duba.net/qing/
<< Windows Server安全漏洞蠕虫病毒开始流行 惊天揭秘:奥运网络安保鲜为人知的内幕 >>
API:
gipsky.com& 安信网络
网友个人意见,不代表本站立场。对于发言内容,由发表者自负责任。

系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备14013333号-8