[軟體] 小紅傘防毒軟體可敵擋PDF零時差攻擊

看板AntiVirus作者 (住台南嗎給你優惠)時間15年前 (2009/02/26 19:11), 編輯推噓1(101)
留言2則, 2人參與, 最新討論串1/1
本文網址:http://blog.xuite.net/h0120520/h0120520/22480949 本內容引用 大炮開講 http://rogerspeaking.com/2009/02/1962 ======================================================================= 【2009年2月25日台北訊】最近駭客製作一些特殊的PDF文件, 透過特別製作的網站或電子郵件對使用者進行零時差攻擊, Adobe公司日前發出PDF安全漏洞通告已經確認此問題。 德國Avira公司針對此安全漏洞,已經特製一特徵碼, 名為「EXP/Pidief.IN」, 所有小紅傘防毒產品皆可有效偵測利用此零時差安全漏洞所特別製作的惡意檔案。 此安全漏洞,除了發生在Adobe Acrobat 9.0相關產品上,更早期的版本也無法倖免。 在更新程式尚未出爐前,吉瑞科技建議使用者可以做下列事項, 以免於受到此零時差攻擊的影響: 暫時關閉Acrobat中的JavaScript功能(編輯 -> 偏好設定 -> JavaScript和關閉啟用Adobe JavaScript選項)。 更新防毒軟體病毒特徵碼。 利用SourceFire公司所提供的 非官方修補程式來修補此項安全漏洞。此修補程式(AcroRd32.dll), 檔案大小約為19MB,只要將AcroRd32.dll複製到 C:\Program Files\Adobe\Reader 9.0\Reader\即可 (注意,記得先備份原本的AcroRd32.dll)。 針對企業用戶, 可以利用GPO將Adobe中的JavaScript 功能關閉(請參考這裡): Adobe Acrobat Reader: HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\x.0\JSPrefs\bEnableJS=0 (DWORD) Adobe Acrobat: HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\x.0\JSPrefs\bEnableJS=0 (DWORD) (x.0是指版本編號,如9.0) -- http://blog.xuite.net/h0120520/h0120520 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.127.69.97

02/26 20:00, , 1F
我的Foxit 2.3找不到Javascript啊.../____\
02/26 20:00, 1F

02/26 23:15, , 2F
Foxit 3.0有JavaScript。
02/26 23:15, 2F
文章代碼(AID): #19fdZmVg (AntiVirus)