作者PRODIGALEX (天涯浪人)
看板AntiVirus
标题Re: [情报]PDF档案近来不要直接线上开启 当机时就븠…
时间Wed Feb 25 10:11:29 2009
※ 引述《xiaoyao (改变)》之铭言:
: 该公司预计江於3/11发布9系列的更新程式,之後并会依序发布8及7系列的修补。
: 攻击者可利用一个特制的PDF档案,一旦使用者开启後即可触发此攻击。根据
: Shadowserver Foundation透露,使用者可以关闭Adobe Reader及Acrobat中的JavaScript
: 支援来避免此一攻击。
: 编辑->偏好设定->JavaScript->取消勾选「启用Acrobat JavaScript」
: 除此之外,许多防毒软体厂商已经将此漏洞列为Trojan.Pidief,并已具备阻挡的能力。
提供一下2/23国家资通安全会报技术服务中心发出的警讯概要~
发布编号:ICST-ANA-2009-0002
发布时间:2009/02/23 11:08:05
警讯名称:Adobe Reader/ Adobe Acrobat 缓冲区溢位弱点
内容说明:(前略)...在少数情况下,开启该类恶意PDF档案可能造成
Adobe Reader/Adobe Acrobat程式出错而无法正常执行,
若於开启某PDF档时造成程式出错,该PDF档有可能是恶意
PDF档。
影响平台:Adobe Reader 9.0 及 更旧版本
Adobe Acrobat Standard,Pro,Pro Extended 9 及 更旧版本
影响等级:高
建议措施:
1.点选编辑->偏好设定->JavaScript 将 「启用Acrobat Javascript」取消
核选
2.尚可参考US-CERT建议,停止浏览器自动开启PDF档,请参阅参考资料。
3.此弱点目前尚待厂商提供修补程式,预计於3/11後提供更新程式,届时请注
意更新。
4.请勿开启未受确认之电子邮件附件档案。
参考资料:
Adobe Security bulletin
http://www.adobe.com/support/security/advisories/apsa09-01.html
US-CERT
http://www.kb.cert.org/vuls/id/905281
其中第一点xiaoyao版友已点出,其实还有第二点可以补强:
点选编辑->偏好设定->网际网路 取消在浏览器中显示PDF的勾选。
如果是英文版的:
Edit→preferences→Internet section→ Display PDF in browser 取消勾选
真想抱怨.....3/11 还好久啊!orz
--
我渐渐有点了解,为什麽会成为一个浪人,
因为这样才能无拘无束,以自己的剑坚守自己的理想,
就像奔流的 河水,一样自在无忧......
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.64.190.254
1F:推 TrueX67:...刚刚收到一封同事寄来的信..里面有3个pdf档外加一个DOC 02/25 18:01
2F:推 ciwx:5.1的英文版 第三个选项要改成Options (囧) 02/26 13:32