|
PDF格式浏览软件AdobeReader再曝漏洞。此次的AdobeReader漏洞出现在Reader软件执行JavaScript代码的时候,从8.1.4到9.1版本的所有AdobeReader均有此漏洞。而且除了Windows平台外,Linux和Mac平台也可能面临同样的漏洞威胁。
SecurityFocus网站昨日公布了概念证明型攻击代码,运用此代码即可拿到轻松运行任意程序的权限。
金山反病毒专家指出,安装AdobeReader之后,可以直接用浏览器点击网页上的PDF文档,并在浏览器的窗口中打开该文档。因此新漏洞极有可能被挂马集团所利用。
据了解,PDF文档在政府机关、外企中使用较为普遍。有许多电子书使用PDF格式传播,比如很多股民会从财经媒体或财经类社区下载有关股票交易知识之类的电子图书。这些情况很可能被恶意攻击者利用。
由于AdobeReader在全球拥有很高的装机量,用户在正常上网的时候,如果网站被黑客恶意嵌入了利用漏洞的文档,一旦用户在AdobeReader软件打开文档,或者通过浏览器在线浏览文档的时候,极有可能沦为黑客手中的“肉鸡”,被盗取网游、网银账号、密码等私密资料。
日前Adobe公司已对此证实,此次的AdobeReader漏洞出现在Reader软件执行JavaScript代码的时候。而且除了Windows平台外,Linux和Mac平台也可能面临同样的漏洞威胁。目前已证实攻击者运用此漏洞可轻松运行任意程序的权限。也就是说,攻击者可以利用该漏洞完全控制受你的电脑!
针对AdobeReader的新漏洞,金山清理专家迅速组织力量进行研发,第一时间独家推出了完整的解决方案。专家呼吁用户尽快下载专补工具避免损失。
工具下载 : |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?注册
x
|