您的位置: 首页 >> 新闻中心 >> 计算机 >> IT业界
PDF软件最新漏洞导致数千用户受攻击
精英教育阅读提示:上周五,iDefense发布了3个安全警告,其中罗列了Adobe公司上周已修补漏洞的更多详情。
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
北 师 大 高级网络工程师就业班电话预约北京师范大学¥13000
金 同 方 网络工程师就业周末班电话预约人大总部¥7000
北 师 大 平面设计师就业班电话预约北京师范大学¥10000
金 同 方 广告设计就业周末班 电话预约人大总部¥3150
成功时代 广告平面设计师班电话预约亚运村教学区¥3430

  安全研究机构本周一表示,Adobe Reader软件最新披露的一个漏洞被恶意攻击者利用至少已有三个星期,该机构估算被感染用户的数目到目前为止“已有数千人”。

  据国外媒体报道,Adobe Systems上周二承认,其使用广泛的PDF软件发现了数个漏洞,不过公司随即发布了漏洞补丁,但它还没有公布漏洞的具体数目和危害程度。SANS研究所下属的互联网风暴中心(ISC)和VeriSign公司旗下的iDefense部门表示,其中有一个漏洞至少从1月20日以来已被大范围利用。ISC分析师罗尔·塞勒斯表示,携带恶意代码的PDF文件从位于荷兰的一个服务器不断向外发送木马。塞勒斯表示,针对该漏洞的第一起攻击事件的消息于1月20日出现在意大利的一个网络论坛,有一名用户称他的3台PC被感染,攻击者IP地址追踪显示来自于荷兰。

  上周五,iDefense发布了3个安全警告,其中罗列了Adobe公司上周已修补漏洞的更多详情。安全警告称,iDefense研究人员格雷格·马克曼纽斯早在去年9月发现并报告了相关漏洞,安全警告称,漏洞在Adobe Reader软件运行JavaScript程序的过程中出现,具体是在指向图书馆并要求提供加密和签名认证时出现。其中有一个提到JavaScript漏洞的安全警告称,Adobe Reader 和Adobe Acrobat“在JavaScript运行中发现了数个stack-based缓冲区溢出漏洞”,“攻击者可能利用上述漏洞在当前用户的PC上强行运行代码”。

  意大利一个网络论坛1月20日提到的攻击利用的就是JavaScript的一个漏洞。据推测,上述漏洞完全可能被Immunity的研究人员科斯特亚·考钦斯基上周提到了概念验证攻击利用,因为该攻击同样也在利用iDefense已报道的栈外溢漏洞。Immunity上周四在《CANVAS简报》中将上述经过修改的全功能漏洞称为“JavaScript栈外溢漏洞”。

  赛门铁克的一位分析师表示,上述攻击可能源于被俘获的合法站点通过JavaScript或iFrame指向的PDF文件带来的恶意广告文件或被害站点。该分析师表示,攻击者可能会诱骗用户打开一垃圾邮件带来的PDF附件,他没有透露被攻击者的具体数目,但称全部数字可能“达到了数千”。这位分析师还表示,相关安全漏洞的详细情况很可能在Adobe修补前已经披露。

  上周四,Adobe在其网站上新发布了一条安全公告,但其中并未提及已修补漏洞的详情。在公告中,Adobe列出了最早发现漏洞的以下个人与机构:iDefense公司的马克曼纽斯、谷歌的研究人员、Fortinet公司、3Com公司的TippingPoint部门和新西兰安全咨询机构Security-Assessment.com。

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:消息称甲骨文可能并购Salesforce.com
下一篇:没有了
 相关新闻
·微软向大众市场发布Windows Vista·微软Vista全面铺货最低售价2000元
·2006年大陆地区十大病毒排行出炉·戴尔公司闪电换帅 传老将戴尔复出
·微软公布第一门Vista认证考试·ORACLE公司倾情中国软件人才培训
·全球获得Oracle认证者已超过20万·计算机专业毕业生如何选择IT认证
·截止07年1月1日全球CCIE人数统计·2007年软件测试工程师需求继续增大
·新东方标准首倡IT培训2.0时代·IT人的升值空间:培训、销售和管理
·IT业女性对敬而远之 厌倦工作强度·报告称明年通信等四大行业人才升温
·思科Cisco与众不同的招聘策略·2006年网站招聘IT类职位需求量最大
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·使用图片和CSS结合制作动画按钮
·在XP下的8步快速设置无线网络
·制定带宽管理策略解决网络的拥堵
·路由器设置代理上网的几种类型
·采用透明桥接解决路由器IP配置
·网管需选用的5款远程控制软件
·利用XP实现网络远程统一关机
·IP地址知识子网掩码与子网划分
·无线网络技术中的最新安全技术
·灵活使用好宽带路由器的LAN口
相关试题
·网络技术概念、知识点、考点及历年真题
·测试:3个CCIE对一个工程师的面试题
·网页开发工程师求职面试题及参考答案
·一些网页设计师面试试题及参考答案
·思科认证辅导:CCNA历年考题分析-UDP
·思科认证辅导:CCNA经典考题分析-VLAN
·思科认证CCNA实验题总结-CCNA指导
·经典C语言程序设计100例(1)
·计算机等级考试二级Access模拟试题1
·计算机二级VisualFoxPro笔试试卷
相关热贴
·中国.net培训机构排名
·微软资格论证模拟题:70-210试题
·如何改QQ IP地址!
·全国计算机等级考试——评分标准
·腾讯:偷盗容易防护难!
·[分享]上机编程题算法实现精选
·2007年下半年北京市全国计算机等级考试报
·想学设计课啊,哪位帮我推荐一下~~
·制作个人简历九大标准
·30秒清除你电脑中的垃圾