订阅云计算RSS CSDN首页> 云计算

Adobe明年1月12日将修复Reader软件中的严重漏洞

发表于2009-12-18 14:39| 次阅读| 来源驱动之家| 0 条评论| 作者

摘要:据媒体报道,Adobe将在1月12日修复正在Reader和Acrobat软件中的一个严重的安全漏洞。这个安全漏洞目前正在被利用实施攻击。1月12日是Adobe下一次计划发布每季度安全更新的日子。

Adobe Reader“不幸”在2009年度最受黑客青睐的软件排名中位居榜首,超过IE成为今年安全漏洞最多的软件,Adobe近日才发布Flash Player升级版修复了之前曝光的高危漏洞, Reader/Acrobat又曝0day漏洞。  

经过Adobe调查证实, 此Reader/Acrobat安全漏洞可影响到Reader和Acrobat软件9.2以及更早版本,涉及Windows、Linux和Mac平台,此漏洞可能会允许黑客控制用户计算机,并造成系统崩溃,目前已经有恶意的Acrobat PDF文档通过电邮附件进行传播,用户打开后就会执行一个攻击Windows系统的木马程序,不过攻击感染率极为有限。

Adobe目前仅更新了安全公告声明,公布漏洞编号APSA09-07,并表示将在2010年1月12日发布安全补丁,目前使用Adobe Reader/Acrobat 9.2及8.1.7的用户可以通过JavaScript Blacklist Framework来抵御此漏洞带来的威胁。

启用JavaScript Blacklist Framework抵御方法是:

启动Acrobat或Adobe Reader,打开“Edit(编辑)”->“Preferences(属性)”,选择“JavaScript Category”,去掉勾选“Enable Acrobat JavaScript”选项,确定即可。

0
0
Adobe明年1月12日将修复Reader软件中的严重漏洞