[新聞] 漏洞太多 專家呼籲停用Adobe Acrobat Reader

看板EZsoft作者 (這奶有毒)時間15年前 (2009/04/22 19:37), 編輯推噓7(703)
留言10則, 9人參與, 最新討論串1/1
新聞來源:ZDNet Taiwan 2009/04/22 http://www.zdnet.com.tw/news/software/0,2000085678,20137746,00.htm?feed= RSS:+ZDNet+Taiwan%3A+%B7s%BBD+-+%A5%F8%B7%7E%B3n%C5%E9 縮網址 http://tinyurl.com/cn5h73 專家周二在RSA資安會議上表示,由於眾多網路攻擊都是利用奧多比(Adobe) Acrobat Reader的安全弱點,使用者應改用別的PDF閱讀器。 資安公司F-Secure的研究部主管Mikko Hypponen說,今年來鎖定目標的網路攻擊中, 超過47%的攻擊都利用Acrobat Reader的安全漏洞,而其中己發現矛頭指向該程式的六個 安全弱點。 上個月奧多比公司發布修補程式,解決Acrobat Reader數月來遭駭客利用的一個安全漏 洞。一個月前,奧多比釋出修補程式,修補Flash播放器一個重大的安全漏洞。 去年,最受駭客歡迎的攻擊目標是微軟的文書處理程式Microsoft Word,已知內含15種安 全弱點 (相較於Acrobat Reader的19種),占所有駭客攻擊的34.5% (相較於Acrobat Reader的28.6%)。 高階主管、國防承包商和其他能存取企業或政府機密資料的人員,都成為駭客鎖定目標攻 擊的對象。駭客的手法是傳送檔案給他們,並在檔案中嵌入惡意程式碼,一旦他們開啟這 些檔案,中毒的電腦就被植入後門程式,以便竊取資料。 PDF與Flash瀏覽器外掛程式也用於所謂的「路過式下載」(drive-by downloads)攻擊,也 就是使用者上網瀏覽時,惡意軟體悄悄載入他們的電腦。Hypponen說,用於攻擊的 PDF檔 數目,在去年1月1日至4月16日之達到128種,今年同期卻暴增到超過2,300種。 Hypponen呼籲奧多比公司應把改善安全性視為當務之急。他說:「(奧多比)在許多方面應 向微軟學習。」例如,他指出,微軟按月定期提供安全更新。 他未推薦特定的PDF閱讀器,只說PDFReaders.org網站上有列出Acrobat Reader的替代品 清單。(唐慧文譯) PDFReaders.org網站 http://pdfreaders.org/ -- 我的部落格,歡迎參觀 http://anonymous1.pixnet.net/blog -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.229.195.121

04/22 20:47, , 1F
acrobat真的太肥
04/22 20:47, 1F

04/22 21:09, , 2F
這不是小軟體XDDDDDDD
04/22 21:09, 2F

04/22 22:51, , 3F
所以要換用小軟體XDDDD
04/22 22:51, 3F

04/22 23:06, , 4F
reader 跟 acrobat 不同...不要罵錯地方了 = =...
04/22 23:06, 4F

04/22 23:53, , 5F
reader是很肥沒錯阿= =
04/22 23:53, 5F

04/23 00:07, , 6F
不知道 foxit reader 有沒有危險性?
04/23 00:07, 6F

04/23 08:02, , 7F
剛剛看電腦上資訊,(Adobe) Reader 繁體版要 107 MB
04/23 08:02, 7F

04/23 20:58, , 8F
啥!!!連reader都要100mb????!!!驚!!
04/23 20:58, 8F

04/30 01:09, , 9F
Foxit也有Javascript,記得到Edit->Preference-->
04/30 01:09, 9F

04/30 01:09, , 10F
JavaScript去取消勾選JavaScript的功能。
04/30 01:09, 10F
文章代碼(AID): #19xm5lyk (EZsoft)