全站文章 iT邦幫忙
訂閱電子報加入會員RSS訂閱
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
Adobe漏洞遭攻擊
文/陳曉莉 (編譯) 2009-02-23

在更新程式尚未出爐前,賽門鐵克及Shadowserver皆建議使用者可以關閉Acrobat中的JavaScript功能,以減輕該漏洞帶來的影響。

Adobe於上周四(2/19)發出安全通知,指出Adobe Reader 9與Acrobat 9及之前的版本含有重大漏洞,該漏洞可能導致應用程式關閉或是讓駭客掌控使用者電腦,並坦承已收到攻擊報告。

資安業者賽門鐵克亦表示收到實際攻擊行動的相關報告,指出這是因PDF格式中特定架構的語法錯誤,一旦開啟夾帶惡意JavaScript的PDF檔案就可能觸發該漏洞,並讓駭客在使用者電腦上執行任意程式。

由資安人員組成的Shadowserver基金會則表示,該漏洞影響所有作業系統平台上的Adobe Reader與Acrobat,不過迄今僅看到針對視窗平台的攻擊程式,尚無針對Linux或OS X的攻擊程式現身。

Adobe預計在今年3月11日釋出更新程式修補Adobe Reader 9及Acrobat 9,並隨後依序發表Adobe Reader 8及Acrobat 8、Adobe Reader 7及Acrobat 7的更新程式,並宣布已與McAfee及賽門鐵克等資安業者合作共同保護客戶的安全。

在更新程式尚未出爐前,賽門鐵克及Shadowserver皆建議使用者可以關閉Acrobat中的JavaScript功能,以減輕該漏洞帶來的影響。

PDF格式的普及也讓它成為駭客的主要攻擊媒介。Adobe甫於去年11月修補Adobe Reader及Acrobat中的8個安全漏洞,當時Adobe表示這些漏洞會導致應用程式無預警關閉,亦能讓駭客掌控使用者電腦。(編譯/陳曉莉)

▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome