close

Adobe警告用戶Windows、Mac OS X和Unix版的Adobe Reader以及Acrobat 9.1.3有重大弱點,可能遭致攻擊。

Adobe表示將在10/13的安全更新中修復Reader、Acrobat的弱點。Adobe表示攻擊僅限於Windows版Reader、Acrobat 9.1.3的「目標式攻擊」。這是本季第2次針對Reader、Acrobat做的安全更新。

這項弱點和JavaScript無關,因此使用者可以關閉JavaScript功能直到修補程式發佈。 Adobe也建議使用者將防毒軟體定義檔維持在最新狀態。同時Windows Vista平台上執行開啟DEP的Reader、Acrobat 9.1.3,也能免於受到攻擊。

SANS Institute研究人員Johannes Ullrich在部落格中指出,Adobe用戶將PDF文件轉換成另一種格式,如PostScript,再轉回PDF,也能倖免於難。「但這也不是100%安全,你轉換的機器也可能遭到感染,因為它還是可能用到有弱點的函式庫。不過機率較低就是了。」Ullrich說。

Adobe表示已經和多家防毒軟體和安全業者合作解決安全弱點的問題。在此之前,使用者可以在該公司產品安全事件回應小組(Adobe Product Security Incident Response Team)的部落格中查詢Reader、Acrobat弱點的最新消息。

原文:http://news.networkmagazine.com.tw/security/2009/10/12/15675/

arrow
arrow
    全站熱搜

    闇黑惡魔 發表在 痞客邦 留言(0) 人氣()