作者Xyrho ()
看板AntiVirus
标题[情报] PDF漏洞威胁增高
时间Tue Mar 10 14:22:51 2009
http://www.ithome.com.tw/itadm/article.php?c=53862
当时Adobe建议使用者暂时关闭JavaScript功能以降低漏洞威胁。然而,研究人员相继
指出关闭JavaScript也难以阻挡攻击。
Adobe在今年2月警告Adobe Reader及Acrobat含有重大漏洞,且已收到攻击报告,当时
Adobe建议使用者暂时关闭JavaScript功能以降低威胁。然而,研究人员相继指出,就
算关闭JavaScript也难以阻挡攻击,更有研究人员展示不需开启恶意档案就能进行攻击
。
资安业者赛门铁克表示,一旦使用者开启夹带恶意JavaScript的PDF档案就可能触发该
漏洞,导致应用程式关闭或让骇客掌控电脑。因此包括 Adobe、赛门铁克及
Shadowserver等业者皆建议使用者暂时关闭JavaScript以降低威胁,而Adobe则计画在
本周三(3/11)修补该漏洞。
不过,另一资安业者Secunia在今年2月指出,虽然关闭JavaScript功能的确能够防范目
前的攻击程式,但并无法掩护实际的漏洞,该公司已打造一攻击程式,不需利用
JavaScript就能危害使用者。Immunity技术长David Aitel也有类似的言论。
安全研究人员Didier Stevens更在部落格中展示攻击该漏洞的三种方式,甚至不用开启
PDF档案,这些攻击程式既未含有shellcode,也未使用JavaScript。
Stevens说明,当使用者选择恶意PDF档案,或利用缩图检视PDF档案,甚至只是当滑鼠
移过PDF档案时,Windows Explorer Shell Extension会读取PDF档案以提供额外的资讯
,这就会被用来执行程式并触发漏洞攻击。
F-Secure研究长Mikko Hypponen认为,尽管有其他免费且执行速度更快的PDF读取工具
,但几乎每一个人都用Adobe Reader来开启PDF档案,Adobe Reader已成为新的IE,他
建议使用者避免使用Adobe Reader以策安全。(编译/陈晓莉)
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.114.81
1F:推 timmy5519:请问使用Foxit Reader 可以避免吗?? 03/10 22:54
2F:推 psion:foxit新版会有javascript功能 请用旧版 03/11 07:28
3F:推 ilanese:Foxit 2.3和3.0都有更新版了! 03/11 10:45
4F:推 ilanese:这篇有Foxit更新资讯,文章代码(AID): #19joUO2h 03/11 11:10