作者knight00931 (slipkont真的不错)
看板AntiVirus
标题[情报] 漏洞太多 专家呼吁停用Adobe Acrobat Reader
时间Wed Apr 22 15:23:00 2009
http://tinyurl.com/cn5h73
专家周二在RSA资安会议上表示,由於众多网路攻击都是利用奥多比(Adobe) Acrobat
Reader的安全弱点,使用者应改用别的PDF阅读器。
资安公司F-Secure的研究部主管Mikko Hypponen说,今年来锁定目标的网路攻击中,超过
47%的攻击都利用Acrobat Reader的安全漏洞,而其中己发现矛头指向该程式的六个安全
弱点。
上个月奥多比公司发布修补程式,解决Acrobat Reader数月来遭骇客利用的一个安全漏洞
。一个月前,奥多比释出修补程式,修补Flash播放器一个重大的安全漏洞。
去年,最受骇客欢迎的攻击目标是微软的文书处理程式Microsoft Word,已知内含15种安
全弱点 (相较於Acrobat Reader的19种),占所有骇客攻击的34.5% (相较於Acrobat
Reader的28.6%)。
高阶主管、国防承包商和其他能存取企业或政府机密资料的人员,都成为骇客锁定目标攻
击的对象。骇客的手法是传送档案给他们,并在档案中嵌入恶意程式码,一旦他们开启这
些档案,中毒的电脑就被植入後门程式,以便窃取资料。
PDF与Flash浏览器外挂程式也用於所谓的「路过式下载」(drive-by downloads)攻击,也
就是使用者上网浏览时,恶意软体悄悄载入他们的电脑。Hypponen说,用於攻击的 PDF档
数目,在去年1月1日至4月16日之达到128种,今年同期却暴增到超过2,300种。
Hypponen呼吁奥多比公司应把改善安全性视为当务之急。他说:「(奥多比)在许多方面应
向微软学习。」例如,他指出,微软按月定期提供安全更新。
他未推荐特定的PDF阅读器,只说PDFReaders.org网站上有列出Acrobat Reader的替代品
清单。(唐慧文译)
(
http://pdfreaders.org/ )
--
恰~~离~◣◢
恰~~~离~跟我们◣◢
喔~当你心情低落需要东西振奋时 呕~他们偷走了
◢ ⊙◣ 去糖果山 ◢ ⊙◣ ﹏﹏ ﹏ ﹏﹏ ﹏﹏ ﹏﹏ 就马上 我的肾脏
◢██ ◢◣︶ ◢██ ◢◣︶ ⊙⊙ ⊙ ⊙⊙ ⊙⊙ ⊙⊙˙ 来到 ◣◢
██ █ 好啦~ ◣◢
██ █ ▄▄▄▄ ╲ ▄ ▄ / ◢
⊙ ◣
◢
⊙ ◣
╭
▄▄e ▄ ▄▄ ▄ 糖果山 ︵◢◥
▄▄ ▄▄ 皿◢◣ ▄▄ ▄▄ /\ /\ /\ /\ /\ 洞穴~ ψQSWEET ﹏
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.135.0.66
1F:推 bestpika:大家常用的那几个都没在上面XD 04/22 15:56
2F:→ knight00931:对 我是用PDF X-change viewerXD 04/22 16:18
3F:→ mantohu:2F +1 04/22 16:51
4F:→ ac4r:我用的是FOXIT READER..囧 04/22 19:56
5F:推 abccbaandy:他列的那几个听都没听过... 04/22 20:31
6F:推 security00:推~话说 骇客 真的满有时间去研究漏洞的.... 04/22 20:36
7F:推 agong:PDF X-change viewer好像不能转文字出来 (图片可以) 04/22 21:46
8F:→ ilanese:我平时用Foxit Reader。 04/23 00:20
9F:→ ilanese:不过Javascript中毒应该是所有的PDF reader共同的问题吧? 04/23 00:22