首页 网络安全 安全学院 查看内容

Adobe零日漏洞(Adobe Acrobat Reader0day)基本信息及解决方案

2009-4-10 11:10 941 0

摘要: 基本信息:   近日,Adobe零日漏洞开始大面积影响用户电脑,只要打开PDF文档,电脑就有可能成为肉鸡。关于黑客利用这一漏洞的消息来自于国外,现在正在影响中国用户,据称,一些经过精心构造的恶意PD...
关键词: 漏洞 Adobe 电脑 Acrobat 文档 用户 木马 肉鸡 影响 工具

基本信息:   近日,Adobe零日漏洞开始大面积影响用户电脑,只要打开PDF文档,电脑就有可能成为肉鸡。关于黑客利用这一漏洞的消息来自于国外,现在正在影响中国用户,据称,一些经过精心构造的恶意PDF文档已经在互联网上出现,一旦网民打开这类文档,电脑将自动运行远程控制类Ghost木马,从而成为任由黑客遥控的肉鸡。   Adobe零日漏洞(Adobe Acrobat Reader0day)会影响到8.1至9.0之间的所有版本,它通过软件内置的JavaScript功能进行触发,如果用户默认启用Acrobat JavaScript,只要打开恶意的PDF文档就会中招。目前,安全厂商将已经现形的病毒样本分别命名为TROJ_PIDIEF.IN 和Trojan.Pidief.E。   Adobe零日漏洞的危害之大,来自于Adobe Acrobat Reader正在成为越来越重要的办公软件,很多技术文件或介绍文字都需要通过Adobe Acrobat Reader来打开,所以,用户遭受该漏洞毒害的可能性非常大。而Ghost木马功能,类似于人们熟知的灰鸽子,在国内是木马产业组建“僵尸网络”的重要工具,可以窃取电脑中各类信息、盗用网银财产、控制摄像头及麦克风等硬件外设,并对网络中其它电脑发起主动攻击。因此,此次漏洞可能带来的危险极大。 解决方案:   1、手工设置禁用AcrobatJavascript   方法:请打开Acrobatreader,选择菜单“编辑”->“首选项”,去掉“启用AcrobatJavascript(J)”前的勾,然后点确定。   2、使用修复工具  360修复工具:http://down.360safe.com/360pdffix.exe  金山系统急救箱:http://cu003.www.duba.net/duba/tools/dubatools/install.exe修补漏洞:   1、使用360等专用工具进行漏洞修复。  2、下载以下文件进行安装修复:  http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.1/chs/AdbeRdr910_zh_CN.exe  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部