黑客利用Adobe Reader 9.x 漏洞發(fā)起攻擊
新浪科技訊 北京時間12月7日凌晨消息,Adobe周二發(fā)表安全警告稱,已經(jīng)發(fā)現(xiàn)有黑客利用Adobe Reader 9.x 中的漏洞對Windows系統(tǒng)發(fā)起攻擊的狀況。
該漏洞的影響范圍也正在逐漸擴大,目前包括適用于Windows以及Mac OS X操作系統(tǒng)的Adobe Reader X (10.1.1)以及更早期版本、適用于Unix操作系統(tǒng)的Adobe Reader 9.4.6以及更早期版本以及適用于Windows以及Mac OS X操作系統(tǒng)的Adobe Acrobat X (10.1.1)以及更早期版本都存在相關(guān)的漏洞。
Adobe的產(chǎn)品正在持續(xù)成為黑客攻擊的脆弱環(huán)節(jié)。根據(jù)Adobe提供的信息顯示,黑客通過這一漏洞的攻擊可能會導(dǎo)致目標(biāo)系統(tǒng)的崩潰,或者會讓黑客能夠暫時獲得控制目標(biāo)電腦的最高權(quán)限。
Adobe目前正在盡全力為Windows版的Adobe Reader以及Adobe Acrobat 9.x開發(fā)出應(yīng)對該漏洞的補丁。該補丁預(yù)計將在下周(12月12日)之前正式推出。
Adobe的軟件安全團(tuán)隊ASSET在官方博客中解釋稱:“之所以我們首先解決Windows操作系統(tǒng)下Adobe Reader以及Acrobat 9.4.6的補丁問題,答案十分簡單:因為該版本的產(chǎn)品和平臺是最容易成為黑客攻擊的對象?,F(xiàn)實當(dāng)中的主要黑客攻擊,無論是過去還是現(xiàn)在,都主要局限在 Windows系統(tǒng)上的Adobe Reader。”
目前其他操作系統(tǒng)上的Adobe Reader以及Acrobat都暫時不會遭到直接威脅,因此Adobe計劃將這些相關(guān)產(chǎn)品的補丁直接放到下一次的季度性升級當(dāng)中——下一次產(chǎn)品升級時間 將在2012年1月10日。目前尚沒有報道稱有黑客在試圖使用搭載惡意軟件的PDF產(chǎn)品攻擊Mac OS X或者Unix系統(tǒng)下的Adobe Reader或者Acrobat,而目前Windows版的Adobe Reader X以及Acrobat X都可以在沙盒保護(hù)模式下運行,從而能夠避免暴露在黑客的攻擊范圍之內(nèi)。
Adobe并沒有給出具體的指導(dǎo)方案,以確保消費者在更新補丁之前能夠有效地保護(hù)自己的電腦不受到攻擊。因此在新的補丁發(fā)布之前,廣大電腦用戶必須十分小心地應(yīng)對所有PDF文件,特別要避免打開陌生或者可疑的PDF文件。
【編輯推薦】