資料來源:金山毒霸社區0






这个漏洞是2.19日公布的,目前已经有攻击代码在传播。当使用adobe reader或acrobat打开特定PDF文档时,可能触发其中的恶意代码。漏洞涉及adobe reader8和9版本,更早的版本是否有问题还未被证实。今天拿到一个号称打开后可以弹出计算器的PDF,在windows 7中打开这个文档时,我的adobe reader 9.0崩溃了,其它几位版主说在xp sp2 ,sp3下也崩溃了。

在安装adobereader之后,是可以直接用浏览器点击网页上的PDF文档,并在浏览器的窗口中打开该文档的。因此该漏洞也可能被挂马集团利用。PDF文档在政府机关、外企中使用较为普遍。有许多电子书使用PDF格式传播,比如很多股民会从财经媒体或财经类社区下载有关股票交易知识之类的电子图书。这些情况很可能被恶意攻击者利用。

个人感觉,Adobe的产品更新策略应该是不如微软的,含有漏洞的adobe reader和acrobat版本可能分布的非常广泛,而普通网民很少有人去主动修补,这些特点会导致该漏洞的影响更为深远。

Adobe官方表示会在3月11日的更新中解决 该漏洞,目前可以禁用javascript来防止受害。一般的电子书阅读是不需要启用javascript组件的,建议网民禁用该功能

步骤:
在adobe reader 的编辑菜单下,点击首选项,选中其中的javascript,取消选中“启用abobe javascript",确定即可。

adobe.png


这种情况下在打开含有javascript的PDF文档时,会弹出如下对话框,如果你不能确认该文档来源可靠,建议不要打开javascript功能。
adobe1.png
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 奕宏資訊社 的頭像
    奕宏資訊社

    奕宏資訊社的部落格

    奕宏資訊社 發表在 痞客邦 留言(0) 人氣()