Adobe曝0day漏洞 PDF文檔易被黑客利用
【51CTO.com 綜合消息】繼IE7瀏覽器漏洞(ms09-002)之后,又一影響更為深遠(yuǎn)的攻擊漏洞Adobe Acrobat Reader被揭露。黑客針對(duì)這個(gè)漏洞,構(gòu)造了惡意的PDF文檔,一旦網(wǎng)民打開(kāi)這類(lèi)文檔,電腦將自動(dòng)運(yùn)行遠(yuǎn)程控制類(lèi)木馬。盜取用戶(hù)網(wǎng)銀密碼,游戲帳號(hào),私密文件、照片。
反病毒專(zhuān)家擔(dān)心,距離補(bǔ)丁發(fā)布時(shí)期3月11日還有相當(dāng)長(zhǎng)時(shí)期,黑客會(huì)搶在這段空白期抓緊作案,呼吁廣大電腦用戶(hù)下載專(zhuān)補(bǔ)工具避免損失。
![]() |
圖1 |
影響范圍:
Adobe Acrobat Reader零日漏洞影響到其8.1.0至9.0.0之間的所有版本,它通過(guò)軟件內(nèi)置的JavaScript功能觸發(fā)。如果用戶(hù)受騙在包含有與Security Provider庫(kù)同名的惡意庫(kù)目錄中打開(kāi)了PDF文件的話(huà),即中招,被執(zhí)行任意指令。
PDF文檔是目前中國(guó)證券交易機(jī)構(gòu)認(rèn)定惟一具有法律效力的電子文檔。交易通告、公司財(cái)報(bào)均采用PDF格式,而每日股民查看這些PDF文檔的需求不計(jì)其數(shù),因此該漏洞造成的潛在威脅巨大。
針對(duì)Adobe漏洞的危害性,金山清理專(zhuān)家發(fā)出專(zhuān)補(bǔ)工具。
免費(fèi)下載金山專(zhuān)補(bǔ)工具:
(下載包地址:http://bj.download.duba.net/web/else/kspdf0dayfix.exe)