作者xiaoyao (改变)
看板AntiVirus
标题Re: [情报]PDF档案近来不要直接线上开启 当机时就븠…
时间Wed Feb 25 00:03:11 2009
※ 引述《keepgenuine (genuine)》之铭言:
: 更新日期:"2009/02/24 13:23" Yahoo!奇摩特约记者薛怡青台北报导
: 趋势科技今发布一线上文件的骇客攻击事件紧急提出警告,趋势科技指出,骇客近来针对
: Adobe Acrobat相关系列产品展开安全漏洞攻击,如果使用者在线上直接开启PDF档的文件
: ,就可能造成电脑当机的现象,PDF档案也无法开启,在这个当下,就可能遭受骇客植入
: BKDR_NETCL.A、EXPL_EXECOD、AJS_SHELLCOD.JS、TROJ_AGENT.ZWQA、
: TROJ_FAKEAV.LKQQ 等五只恶意程式,要使用者格外小心,最近千万不要直接在线上开启
: PDF档案。
: 趋势科技发现有关安全漏洞的产品包括Adobe Acrobat Pro 9.0.0、Adobe Acrobat
: Reader 9.0.0、Adobe Acrobat Pro Extended 9.0.0、Adobe Acrobat Standard 9.0.0等
: 产品,除了9.0版本之外,更早期的版本也都在安全漏洞的攻击之中。
: 使用者的电脑一旦被植入木马,除了可能被盗窃个人资料之外,使用者的电脑更可能成为
: 骇客发送垃圾邮件的僵屍电脑。
: 趋势科技也提醒使用者,除了近期不要在线上直接开启PDF文件档之外,也尽快用扫毒软
: 体进行扫毒,并且随时留意Adobe官方所释出的安全漏洞修补程式,以随时更新。
: ==========================================================================
: 幸好我不用Adobe的...XDD (FOXIT 好用又免费...@@)
: 不过,最近还是少开比较好...QQ
那则新闻有报等於没报一样 宣传广告?!
看看这篇吧
↓↓↓↓↓↓
【新闻来源:资安之眼】
Adobe Reader及Acrobat曝重大安全漏洞
由 blue 於 周六, 02/21/2009 - 22:46 发表:
Adobe公司发出警告,该公司Adobe Reader及Acrobat 9(含)以下的所有版本,存在一个严
重的安全漏洞,这个漏洞能被用以搭配恶意程式入侵电脑。
Adobe公司表示,此漏洞可能导致软体当机,并允许攻击者控制受影响的电脑。该公司认
定此漏洞为严重问题,建议使用者更新安全防御软体的病毒码,并谨慎开启不明来源的文
件。虽然目前已经出现攻击者开始利用该漏洞的迹象,但Adobe仍未准备好发布相关更新
。该公司预计江於3/11发布9系列的更新程式,之後并会依序发布8及7系列的修补。
攻击者可利用一个特制的PDF档案,一旦使用者开启後即可触发此攻击。根据
Shadowserver Foundation透露,使用者可以关闭Adobe Reader及Acrobat中的JavaScript
支援来避免此一攻击。
编辑->偏好设定->JavaScript->取消勾选「启用Acrobat JavaScript」
除此之外,许多防毒软体厂商已经将此漏洞列为Trojan.Pidief,并已具备阻挡的能力。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.129.167.180
1F:→ yukitowu:果然是Acrobat JavaScript... 我都不启用的X|D... 02/25 00:08
2F:推 forceboy:如果我用Foxit也会中毒吗 02/25 00:33
3F:推 ilanese:Foxit也有Javascript,记得到Edit->Preference--> 02/25 00:59
4F:→ ilanese:JavaScript去取消勾选JavaScript的功能。 02/25 01:00
5F:推 forceboy:没有看到JavaScript耶...是2.3版没有吗?@@ 02/25 01:57
6F:推 ilanese:我用的是Foxit 3.0版,2.3版就不知道有没有JavaScript了? 02/25 02:41
※ ilanese:转录至看板 EZsoft 02/25 02:46
※ f3na:转录至看板 NtuDormF3 02/25 08:52
7F:→ y3k:老实讲 3/11会不会有点太晚啊...@.@a 02/25 16:54