|
|
|
|
|
|
|
|

首 页:|业界资讯|:图形图像|:网络冲浪|:操作系统|:工具软件|:办公软件|:媒体动画|:精文荟萃|:认证考试|:网页设计|:技术开发 |:专 栏|

  当前位置:飓风软件下载网络学院业界资讯软件资讯 → 警惕:超星阅览器0day漏洞曝光
警惕:超星阅览器0day漏洞曝光
日期:2007年10月27日 作者: 人气: 查看:[大字体 中字体 小字体]

警惕:Adobe Reader漏洞被曝光

出处:超级巡警 时间:2007年10月25日

一、事件分析:

     
  近日,一个高危Acrobat Reader漏洞被曝光。远程攻击者可能通过利用此漏洞诱骗用户打开恶意文件控制用户系统。同时,我们监测到一些包含有利用此漏洞的恶意PDF文档的邮件开始传播。

  Adobe产品在渲染特制的PDF文件时存在漏洞,远程攻击者可能通过利用此漏洞诱骗用户打开恶意文件控制用户系统。如果恶意的PDF文件中包含有特制的URI的话,则用户点击了该链接就会调用所注册的URI处理器(如mailto),导致注入执行任意命令。
  影响版本:Adobe Reader 8.1
       Adobe Reader 7.0.9
       Adobe Acrobat Professional
  此漏洞的PoC样本截图:


  超级巡警团队还监测到一些利用此漏洞的恶意PDF文档开始利用邮件传播,文档被计算机有漏洞的用户打开后会在后台下载木马病毒并运行。
  病毒邮件可能会使用以下主题:
       INVOICE alacrity
       INVOICE depredate
       STATEMET ?indigene
  可能会使用的附件名:
       INVOICE.pdf
       YOUR_BILL.pdf
       BILL.pdf
       STATEMET.pdf


 

 

二、解决方案
       1,Adobe官方已经发布补丁,补丁下载地址:
          Adobe Reader 8.1.1:http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows
          Acrobat 8.1.1:http://www.adobe.com/support/downloads/product.jsp?product=1&platform=Windows
       2、推荐安装超级巡警监测查杀木马。
       3、请广大用户及时使用超级巡警的补丁检查功能,检查并安装系统补丁,预防更多的漏洞攻击。  

(出处:超级巡警)

相关文章:
·用IFRAME建立网上阅览室
·超星数字图书阅览器新版抢先预览
·电子文档阅览播放器 V1.30 算法分析
相关软件:
·中文电子书阅览器(Rookie Chinese eBook Reader) V2.1
·超星阅览器SSreader 4.0 build 070511简体中文增强版
·漫画阅览器 Hamana V1.47 中文版
·超星阅览器(SSreader)4.0简体中文增强版
特别推荐
热点TOP10
站长推荐!`