自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Adobe Reader X沙盒可被零日漏洞繞過

安全
俄羅斯安全公司Group-IB近日聲稱,犯罪分子已經(jīng)能通過新發(fā)現(xiàn)的漏洞進(jìn)入Adobe Reader X程序,該漏洞能規(guī)避其沙盒安全隔離技術(shù)。

俄羅斯安全公司Group-IB近日聲稱,犯罪分子已經(jīng)能通過新發(fā)現(xiàn)的漏洞進(jìn)入Adobe Reader X程序,該漏洞能規(guī)避其沙盒安全隔離技術(shù)。

根據(jù)該公司網(wǎng)站上公布的信息,零日漏洞正在臭名昭著的Blackhole Exploit Kit新版本中流通,包括一組惡意軟件,比如:SypeEye和Zeus這樣的銀行木馬。

即便是打過補(bǔ)丁的Reader X版本也會(huì)因漏洞而易被攻擊,難怪報(bào)道稱相關(guān)信息可以賣到3-5萬美元。

這家俄羅斯公司的安全專家Andrey Komarov表示,這種漏洞目前只在較小范圍內(nèi)提供,但它有大得多的開發(fā)潛力。

Group-IB描述道,這個(gè)有缺陷的PDF開發(fā)不是攻擊的完美角度,它需要用戶在開啟文件之前關(guān)閉并重啟瀏覽器,在破壞沙盒安全機(jī)制時(shí)有一點(diǎn)小小的不便。然而,它不需要啟用Javascript就可生效。

2010年首次發(fā)布的Reader X沙盒是被設(shè)計(jì)用來增強(qiáng)安全性的。它獲得了很大的成功。

Adobe產(chǎn)品安全事件響應(yīng)團(tuán)隊(duì)(PSIRT)并未對(duì)漏洞報(bào)告作出回應(yīng)。

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-06-30 16:34:08

2011-12-08 12:49:24

2015-08-07 14:39:23

2009-08-03 10:38:26

2014-05-05 10:12:35

2010-06-07 21:35:18

2010-10-25 16:27:55

2010-01-15 10:42:40

2015-01-29 09:12:44

2010-01-14 20:29:51

2009-05-25 16:28:15

2009-12-17 16:13:36

2015-02-06 09:42:29

2022-06-06 14:17:15

零日漏洞惡意軟件網(wǎng)絡(luò)攻擊

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2009-04-24 11:03:40

2010-10-12 16:33:40

2024-01-02 14:25:31

2015-08-24 13:46:17

2019-08-26 00:30:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)