自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客曝入侵PDF新方法

安全
據(jù)安全工程師迪迪?!な返傥乃菇榻B,他在使用AdobeReader 9.3.1時(XP SP3系統(tǒng)平臺)發(fā)現(xiàn)利用Social engineering技術(shù)可以讓普通用戶打開PDF文檔(被有意修改過)時執(zhí)行攻擊代碼(二進制代碼或Script腳本程序)。
[[9752]]
  據(jù)資訊網(wǎng)站Zdnet報道,近日,安全人員的一項實驗表明,在不利用漏洞的情況下也能向PDF植入可執(zhí)行代碼。

  據(jù)安全工程師迪迪埃·史蒂文斯介紹,他在使用AdobeReader 9.3.1時(XP SP3系統(tǒng)平臺)發(fā)現(xiàn)利用Social engineering技術(shù)可以讓普通用戶打開PDF文檔(被有意修改過)時執(zhí)行攻擊代碼(二進制代碼或Script腳本程序)。

 

圖(1)

  測試顯示,AdobeReader會對可疑操作彈出確認框,但黑客仍可控制對話框中的顯示信息。類似問題并沒有出現(xiàn)在Foxit中。他還強調(diào)即使禁用JavaScript也無法彌補這一缺陷。

  目前,史蒂文斯已經(jīng)向Adobe公司匯報并拒絕透露更多詳情,希望Adobe能盡快解決這一故障。

  據(jù)了解,2009年軟件安全狀況統(tǒng)計中,由于Adobe軟件擁有廣泛的用戶市場,公司旗下的三款產(chǎn)品被評為漏洞最多的軟件,PDF Reader正是其中之一,建議大家盡快升級最新版本并配合安全軟件使用。

 
 
責任編輯:王文文 來源: 華軍資訊
相關(guān)推薦

2024-10-23 19:47:54

2011-03-14 10:10:01

2021-12-08 09:09:05

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-09-27 10:12:42

欺騙防御rMTD網(wǎng)絡(luò)攻擊

2015-10-15 15:31:50

2015-08-21 09:14:40

大數(shù)據(jù)

2021-04-26 23:31:49

黑客漏洞網(wǎng)絡(luò)攻擊

2019-04-03 10:03:23

2019-07-12 13:50:36

物聯(lián)網(wǎng)大數(shù)據(jù)安全

2022-07-07 10:47:16

IngressKubernetes

2018-10-07 07:00:59

2023-07-06 15:29:52

數(shù)據(jù)中心能源回收

2024-01-23 17:33:36

2009-07-31 08:56:59

ASP.NET頁面刷新

2010-06-18 09:48:22

2011-12-01 14:15:19

信息優(yōu)化惠普

2012-01-04 12:56:07

2023-07-24 14:42:23

2021-11-26 10:02:22

擴展業(yè)務(wù)領(lǐng)導(dǎo)者CIO

2010-05-06 15:55:40

點贊
收藏

51CTO技術(shù)棧公眾號