央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
12月9日,瑞星公司發佈警告,Adobe公司旗下的流行軟體Adobe reader和Adobe Acrobat爆出零日攻擊漏洞,影響Windows、Mac和Unix平臺,目前該漏洞尚未發佈官方補丁。黑客可以通過惡意構造的PDF格式文件發動攻擊,當用戶被騙打開惡意PDF格式時,電腦就會被病毒侵入,或被黑客遠程控制。
作為微軟MAPP組織的重要成員,瑞星公司第一時間對此漏洞進行了緊急響應,永久免費的瑞星殺毒軟23.00.49.29版和瑞星全功能安全軟23.00.51.02以上版可以查殺利用該漏洞的代碼。
根據瑞星技術部門分析,該漏洞存在於adobe軟體處理U3D(一種用於3D圖形的數據格式,類似音樂的mp3格式和圖片的jpg格式)數據的過程中,當adobe軟體遇到畸形的PDF文件時,會發生內存崩潰,黑客借此獲取系統權限。在不同的系統上,受影響的adobe軟體版本不同。
瑞星安全專家表示,由於PDF格式的文檔通常存在於企業級用戶和專業個人用戶之中,預計此類用戶受到的影響比較高。另外,由於非授權版軟體通常不會主動進行安全更新,因此使用這些軟體的企業級用戶應特別注意,不要因為使用存在漏洞的軟體而面臨安全風險。