网站首页| 资讯| 技术| 财税| 产品| 法规| 名录| 咨询| 论坛| 财税通
您的位置:技服首页 >> 培训院 >> 技服文章    
PDF最新漏洞导致数千用户受攻击

http://www.cnnsr.com.cn  来源:赛迪网  时间:2008-2-26 14:41:01

 

    安全研究机构周一表示,Adobe Reader软件最新披露的一个漏洞被恶意攻击者利用至少已有三个星期,该机构估算被感染用户的数目到目前为止“已有数千人”。

  据国外媒体报道,Adobe Systems上周二承认,其使用广泛的PDF软件发现了数个漏洞,不过公司随即发布了漏洞补丁,但它还没有公布漏洞的具体数目和危害程度。SANS研究所下属的互联网风暴中心(ISC)和VeriSign公司旗下的iDefense部门表示,其中有一个漏洞至少从1月20日以来已被大范围利用。ISC分析师罗尔·塞勒斯表示,携带恶意代码的PDF文件从位于荷兰的一个服务器不断向外发送木马。塞勒斯表示,针对该漏洞的第一起攻击事件的消息于1月20日出现在意大利的一个网络论坛,有一名用户称他的3台PC被感染,攻击者IP地址追踪显示来自于荷兰。

  上周五,iDefense发布了3个安全警告,其中罗列了Adobe公司上周已修补漏洞的更多详情。安全警告称,iDefense研究人员格雷格·马克曼纽斯早在去年9月发现并报告了相关漏洞,安全警告称,漏洞在Adobe Reader软件运行JavaScript程序的过程中出现,具体是在指向图书馆并要求提供加密和签名认证时出现。

  其中有一个提到JavaScript漏洞的安全警告称,Adobe Reader 和Adobe Acrobat“在JavaScript运行中发现了数个stack-based缓冲区溢出漏洞”,“攻击者可能利用上述漏洞在当前用户的PC上强行运行代码”。

  意大利一个网络论坛1月20日提到的攻击利用的就是JavaScript的一个漏洞。据推测,上述漏洞完全可能被Immunity的研究人员科斯特亚·考钦斯基上周提到了概念验证攻击利用,因为该攻击同样也在利用iDefense已报道的栈外溢漏洞。Immunity上周四在《CANVAS简报》中将上述经过修改的全功能漏洞称为“JavaScript栈外溢漏洞”。

  赛门铁克的一位分析师表示,上述攻击可能源于被俘获的合法站点通过JavaScript或iFrame指向的PDF文件带来的恶意广告文件或被害站点。该分析师表示,攻击者可能会诱骗用户打开一垃圾邮件带来的PDF附件,他没有透露被攻击者的具体数目,但称全部数字可能“达到了数千”。

  这位分析师还表示,相关安全漏洞的详细情况很可能在Adobe修补前已经披露。

  上周四,Adobe在其网站上新发布了一条安全公告,但其中并未提及已修补漏洞的详情。在公告中,Adobe列出了最早发现漏洞的以下个人与机构:iDefense公司的马克曼纽斯、谷歌的研究人员、Fortinet公司、3Com公司的TippingPoint部门和新西兰安全咨询机构Security-Assessment.com。

 
来源:赛迪网
评论】 【关闭】 【推荐】【打印
 
 相关文章
 · 病毒劫持常用安全软件 双进程保护自身 (2008-02-26)
 · 用U盘巡警做您的磁盘免疫专家 (2008-02-26)
 · 寒假结束 易通电脑锁让家长对电脑绝对控制 (2008-02-26)
 · 安全技巧:学会检查SQL注入式攻击漏洞 (2008-02-26)
 · 手把手教你打造黑客也读不懂的安全密码 (2008-02-26)
 · 寒假结束 易通电脑锁让家长对电脑绝对控制(3) (2008-02-26)
 · 寒假结束 易通电脑锁让家长对电脑绝对控制(2) (2008-02-26)
 请发表您的看法
用户名:   
  您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留 言:
* 经营许可证编号:京ICP证050478号
* 遵守《互联网电子公告服务管理规定》
* 遵守《全国人大常委会关于维护互联网安全的规定》
 
 
{bt}
热点专题
2005年高级会计师考试专题
中国新一轮税制改革来临
“增值税”涉税综合辅导
女人遭遇的尴尬事:极品老公和雷人小三
手把手教你用Excel 2007 制作产品入库单
聚焦“增值税转型”全面推广
吃出漂亮,秋季进补先排毒
嫁入豪门的女明星,她们的生活幸福吗?
课程列表
初级打印机使用指南  
最初级的打印机使用指南  
防伪税控办税流程  
远程认证  
专题讲座
让Vista自动清除虚拟内存页面文件  
彻底了解Windows磁盘扫描异常情况  
明察秋毫 揪出占据C盘的真正凶手  
妙用超级兔子 安全卸载烦人QQ医生(2)  
妙用超级兔子 安全卸载烦人QQ医生  
有备无患 教你快速自制电脑救急系统(2)  
疑难技巧
DOS版如何进行抄税?  
开票系统在升级安装或年结转后 无法打印发票  
打印多联发票时前二页有字 后面几联打印不全  
打印机打印输出过程中出现规则的间隔  
使用票据打印机时常见故障及避免方法  
票据打印机应该如何进行日常维护  
社会生活
年终职业规划设计的重点
新职业“你方唱罢我登场”
赫敦职业顾问 教你变身..
台湾前知名游泳选手性虐..
萨达姆11时05分被处死..
丈夫下班时无故遭殴打..
关于我们 | 广告服务 | 帮助中心 | 招聘信息 | 友情链接 | 联系方式 | 付款方式
BeiJing Aerospace Online Network Technology Co.,Ltd
电子邮箱:zengyuanyuan@aisino.com 热线电话:010-88897103 广告服务:010-88897120
京ICP证050478号 电信业务审批[2005]字第268号 网络广告经营许可证
北京航天在线网络科技有限公司  版权所有