訂閱電子報
│
RSS訂閱
│
手機版
全站文章
iT邦幫忙
首 頁
新 聞
技 術
IT管理
研討會
iT邦幫忙
部落格
小7聚樂部
Download
apphome
個資法
新 聞
新 聞 專 題
即 時 新 聞
新 聞 簡 訊
技 術
產 品 報 導
技 術 專 題
IT 書 訊
IT管理
CIO
IT 人 物
專 欄
新 聞 總 覽
業 界 動 態
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。
iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。
•
免費加入會員
•
登入
/
登出
•
管理會員帳號
•
忘記帳號密碼
•
聯絡客服
•
訂閱周刊
•
讀者服務
•
12' E政府專刊no.6(46)
•
12' 個資法專刊No2(45)
•
12' iTcloud No.2(44)
•
12' e政府專刊No.5(43)
•
12' 個資法專刊(42)
•
11' CIO專刊(41)
•
11' e教育專刊No.3 (40)
•
11' e政府專刊No.4 (39)
•
11'iTcloud專刊(38)
•
10' e教育專刊No.2 (37)
•
10'e政府專刊No.3 (36)
•
09'e政府專刊No.2 (35)
•
09'e教育專刊(34)
•
09'e政府專刊(33)
•
08'企業資安專刊-端點安全防護(32)
•
08'企業採購情報誌(31)
•
07'資訊安全技術應用專刊(30)
•
07' 新世代資料中心專刊(29)
•
07'企業資安技術應用專刊(28)
•
企業採購情報誌'06冬季號(27)
•
企業軟體技術應用專刊(25)
•
企業資安技術應用專刊(24)
Google:Adobe Reader一堆漏洞未補,小心使用!
文/
陳曉莉
(編譯) 2012-08-17
Google的安全團隊發現,Adobe在周四更新的Adobe Reader中,還留了許多重大漏洞未修補,因而對Adobe Reader用戶提出警告。
Google安全團隊周四(8/16)指出,今年6月他們在測試Chrome瀏覽器中所嵌入的PDF Reader時,順便測試了Adobe Reader 9.5.1,並將所發現的漏洞提報給Adobe,但Adobe在周四更新的Adobe Reader中,還留了許多重大漏洞未修補,因而對Adobe Reader用戶提出警告。
Google安全研究人員Mateusz Jurczyk及Gynvael Coldwind表示,他們打造了一堆PDF檔案來測試Chrome PDF Reader的安全性,發現超過50個嚴重性不等的漏洞,他們在修補自家產品之餘,也拿來測試Adobe Reader 9.5.1各平台的版本,發現這些檔案總計讓Adobe Reader當機60次,他們分析讓程式當掉的紀錄,發現有31個被歸類在重大漏洞,應該在60天內修補,另外有9個有被遠端攻擊的潛在風險。
6月Google得知此結果後,便通知了Adobe,Adobe亦於周四
釋出
了支援Windows與Mac的新版Adobe Reader。不過,Google發現,Adobe只修補了24個讓程式當掉的重大漏洞,還有16個沒修補,而且支援Linux平台的更新程式也尚未出爐。
Google安全團隊表示,即使沒有證據顯示這些漏洞已被利用,但他們仍擔心駭客不必耗費太多力氣就能從新舊版的Adobe Reader中找出相異之處,藉以打造攻擊程式,由於Adobe並無計畫在Google告知漏洞資訊的60天內再發表另一次的安全更新,該團隊認為有義務告知Adobe Reader用戶相關的風險。
現在各平台的情況是,Linux平台的Adobe Reader用戶完全曝露在Google所提交的重大漏洞威脅下,Adobe Reader for Windows則有6個重大漏洞未修補,Adobe Reader for Mac OS X有10個重大漏洞未修補。Google建議使用者有限制地使用Adobe Reader,或至少別開啟來自外部的PDF檔案,同時在問題解決前關閉瀏覽器的Adobe Reader擴充程式功能。
Google還建議Windows用戶可升級到Adobe Reader X版本,這是可用來抑制攻擊的沙箱版本,惟最新版的Adobe Reader X尚不支援OS X與Linux。(編譯/陳曉莉)
•
6/20-6/21 Enterprise Cloud EXPO
企業雲資源應用博覽會與企業雲端論壇
•
Tableau 8 研討會 – 最新商業智慧: 視覺化互動分析!把Data變$
•
2013行動企業大挑戰,無線管理新思維 研討會
•
2013 BlackBerry Enterprise Experience Forum-無庸置疑的企業行動化使命
•
2013 BrainShare Technology Forum Asia Pacific Tour
•
2013 Java Developer Day
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲
最新文章
【開箱】LG 4.7吋旗艦級手機Optimus G,畫面優質、價格平民
(好樣der)
輕觸天堂灣 – Tap Paradise Cove
(超人)
05/20 精選五款限時免費軟體-知名的萬能播放器軟體--Yxplayer Pro
(Linus)
台北住宿趴趴走-台北捷運周邊飯店
(嚕啦)
Google要求微軟撤下Windows Phone Store上具影片下載功能的YouTube程式
(好樣der)
05/17 精選五款限時免費軟體-取代AppShopper的超強限免通知軟體--AppZapp Pro
(Linus)
ASUS Fonepad手機平板再推升級版,雙色雙款同步上市
(好樣der)
賀!蘋果App Store下載破500億次,iTunes禮券得主後續公布
(好樣der)
韓國的通訊軟體霸主--KakaoTalk Messenger
(Linus)
05/16 精選五款限時免費軟體-經典任天堂遊戲坦克大戰iPad版--超級坦克大戰HD
(Linus)
最新文章
【GC外掛】在Facebook動態中也能輸入隱藏的表情符號--facemoji
(onlyaway)
YouTube每分鐘上傳影片突破100小時,每月造訪者超過10億人
(goodplayfun)
【iThome-IT瑞士刀】好用軟體推薦- iCross交叉查榜系統站長蔡昌富的私房工具
(goodplayfun)
Yahoo準備以11億美元買下Tumblr
(goodplayfun)
Google I/O 2013 重點總整理,總體而言軟體是亮點
(goodplayfun)
《Google I/O 2013》發表IDE開發工具Android Studio,協助發者解決相容性問題
(goodplayfun)
【送軟體】Acronis 得獎名單
(download)
Google打算推出類似Spotify的音樂串流服務,預計採付費訂閱制
(tinalee)
日本網路瘋傳高手於賣場繪圖板留下的塗鴉,Wacom賺到免錢的行銷
(mrbear)
PhotoDirector 3 開箱文試用心得
(angelchun)
最新問答
Intel 的 How Strong is Your Password?
(player)
我要配合資料庫的篩選 , 把server裡面的照片download下來 , 目前查到有一百多筆的店家.....
(getlose)
591 的資料有辦法下載嗎 ?
(superkevin)
16387事件,執行後產生紅字,無法刪除?
(ghost234)
Java Developer Day開始報名,越早報越優惠哦
(luckymei)
購買 Office 2013 (有關語言版本問題)
(tamp0001)
HiNet信箱問題, 收不到信
(ks1217)
當機 死當 自動關機又開機
(vwkyv)
欄位相同合併顯示
(匿名)
打卡日期時間比對
(mack078)
熱門主題
UltraBoard多功能數位手寫互動板,具備行動記憶,還支援iPad/Windows PC/Mac
(benevotech)
免費線上流程圖、網路架構、wireframe繪圖工具-Cacoo
(app4free)
聰明用電腦!使用 ?雙主機單螢幕? 或 ?單主機雙螢幕? 提升工作效率
(benevotech)
穩定超能工業級方案!一次接7個需要穩定耗電的USB2.0裝置
(benevotech)
HDMI最遠的傳輸距離到多少?
(benevotech)
用網線延伸USB2.0可達50M
(benevotech)
最適合懶人使用的防毒軟體-MSE
(app4free)
關於版本控管系統的分支(branch)與標籤(tag)的區別
(kenming)
WMI 語法:所有Windows伺服器事件檢視器前一天的錯誤和警告訊息寫入遠端資料庫
(jojochen)
讓USB2.0&3.0高功率充電與傳資料! 參考文章與新的USB裝置
(benevotech)
電週文化事業版權所有、轉載必究 •Copyright © iThome |
刊登廣告
|
授權服務
|
服務信箱
|
隱私權聲明與會員使用條款
|
關於iThome
|
|