Adobe Flash發現漏洞攻擊 下載PDF檔案請小心

看板AntiVirus作者 (小妹( ̄⊿ ̄"盛夏之年)時間15年前 (2009/07/26 01:18), 編輯推噓5(503)
留言8則, 3人參與, 最新討論串1/1
發表人 Steven Cha 於 2009/7/24 11:01:04 (12 人讀取) Adobe PDF又發生漏洞攻擊,不過這一回是針對PDF當中的Flash弱點進行惡意攻擊。資安廠商賽門鐵克表示,駭客利用過去Adobe PDF的弱點而進一步影響Adobe Flash,一旦使用者不小心開啟受到感染的PDF檔案,就可能被駭客植入惡意程式。 目前該漏洞將影響Windows XP、Vista以及Linux等作業系統,如果使用者不小心開啟惡意的PDF檔案,將自動下載名為Trojan Horse的惡意檔案,並會自動於使用者的電腦系統中執行。賽門鐵克表示,如果Vista與Linux的使用者可以開啟系統中的UAC(User Account Control,使用者帳戶控制)功能,應該可以減少該漏洞所帶來的風險。 UAC(User Account Control,使用者帳戶控制)是Vista新設置的安全防護功能,當使用者需要改變系統設定,或安裝軟體程式時,都會跳出使用者授權的視窗,很多使用者常覺得這樣的機制惱人,所以就會關閉該功能。不過,安全與方便性原本就是互斥的。如果遇到駭客利用惡意的後門程式來自動執行檔案時,UAC功能就能發揮作用,至少使用者可以發現有人想要「偷渡」惡意執行檔到自己的電腦系統裡。 Adobe也在其產品安全性的部落格裡表示,他們也發現 Flash Player存有潛在的漏洞風險。而這項風險可能包括存在Adobe Reader、Acrobat 9.1.2、Adobe Flash Player 9、Adobe Flash Player 10等產品。不過,至目前為止Adobe官方還未能提供安全補充程式,因此使用者在下載PDF檔案時要格外小心,如果可能請將系統中的UAC功能開啟。 e -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.100.229.178

07/26 05:02, , 1F
Adobe將此問題視為「重大」,緩和策略http://ppt.cc/YmK1
07/26 05:02, 1F

07/26 05:04, , 2F
原則上就是幹掉 Acrobat 9.0 的 authplay.dll 還有關閉
07/26 05:04, 2F

07/26 05:05, , 3F
瀏覽器播放 flash 檔案的功能。這是一個跨平台的漏洞。
07/26 05:05, 3F

07/26 14:33, , 4F
關閉瀏覽器的flash功能? 囧 那不要上網好了
07/26 14:33, 4F

07/26 16:15, , 5F
的確如此 ~.~" 萬惡 Adobe... 去年底的 BUG 拖到現在
07/26 16:15, 5F

07/26 16:37, , 6F
漏洞還存在阿 囧"
07/26 16:37, 6F

07/26 16:52, , 7F
照 adobe 的 blog 上面說是預定月底才要發修補程式 -3-
07/26 16:52, 7F

07/26 17:26, , 8F
使用沙箱技術的chrome有辦法防賭這漏洞嗎?
07/26 17:26, 8F
文章代碼(AID): #1AQpvod1 (AntiVirus)