游客:
注册
|
登录
|
会员
|
搜索
|
帮助
本本乐园
»
笔记本技术
» 【新闻】PDF最新漏洞导致数千用户受攻击
【
购机必读
】联系方式、帐号及基本政策
最新ThinkPad笔记本电脑价格信息
(
11.18更新,X200T平板现货!
)
最新Apple全系列价格信息
(
11.18更新,Macbook新系列上架!
)
【
购机必读
】苹果系列基本政策
ThinkPad
本园推荐
验机流程
Apple
本园推荐
验机流程
本园T400/X200中文XP一键恢复盘使用方法
香港购机凭证申领专帖
本园T400/X200中文VISTA一键恢复盘使用方法
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 【新闻】PDF最新漏洞导致数千用户受攻击
小赵
本园代理
UID 4242
精华
1
积分 561
帖子 350
金币 3
阅读权限 10
注册 2006-10-30
来自 郑州
状态 离线
#1
发表于 2008-2-17 18:34
资料
主页
文集
短消息
【新闻】PDF最新漏洞导致数千用户受攻击
【赛迪网讯】2月12日消息,安全研究机构周一表示,Adobe Reader软件最新披露的一个漏洞被恶意攻击者利用至少已有三个星期,该机构估算被感染用户的数目到目前为止“已有数千人”。
据国外媒体报道,Adobe Systems上周二承认,其使用广泛的PDF软件发现了数个漏洞,不过公司随即发布了漏洞补丁,但它还没有公布漏洞的具体数目和危害程度。SANS研究所下属的互联网风暴中心(ISC)和VeriSign公司旗下的iDefense部门表示,其中有一个漏洞至少从1月20日以来已被大范围利用。ISC分析师罗尔·塞勒斯表示,携带恶意代码的PDF文件从位于荷兰的一个服务器不断向外发送木马。塞勒斯表示,针对该漏洞的第一起攻击事件的消息于1月20日出现在意大利的一个网络论坛,有一名用户称他的3台PC被感染,攻击者IP地址追踪显示来自于荷兰。
上周五,iDefense发布了3个安全警告,其中罗列了Adobe公司上周已修补漏洞的更多详情。安全警告称,iDefense研究人员格雷格·马克曼纽斯早在去年9月发现并报告了相关漏洞,安全警告称,漏洞在Adobe Reader软件运行JavaScript程序的过程中出现,具体是在指向图书馆并要求提供加密和签名认证时出现。
其中有一个提到JavaScript漏洞的安全警告称,Adobe Reader 和Adobe Acrobat“在JavaScript运行中发现了数个stack-based缓冲区溢出漏洞”,“攻击者可能利用上述漏洞在当前用户的PC上强行运行代码”。
意大利一个网络论坛1月20日提到的攻击利用的就是JavaScript的一个漏洞。据推测,上述漏洞完全可能被Immunity的研究人员科斯特亚·考钦斯基上周提到了概念验证攻击利用,因为该攻击同样也在利用iDefense已报道的栈外溢漏洞。Immunity上周四在《CANVAS简报》中将上述经过修改的全功能漏洞称为“JavaScript栈外溢漏洞”。
赛门铁克的一位分析师表示,上述攻击可能源于被俘获的合法站点通过JavaScript或iFrame指向的PDF文件带来的恶意广告文件或被害站点。该分析师表示,攻击者可能会诱骗用户打开一垃圾邮件带来的PDF附件,他没有透露被攻击者的具体数目,但称全部数字可能“达到了数千”。
这位分析师还表示,相关安全漏洞的详细情况很可能在Adobe修补前已经披露。
上周四,Adobe在其网站上新发布了一条安全公告,但其中并未提及已修补漏洞的详情。在公告中,Adobe列出了最早发现漏洞的以下个人与机构:iDefense公司的马克曼纽斯、谷歌的研究人员、Fortinet公司、3Com公司的TippingPoint部门和新西兰安全咨询机构Security-Assessment.com。
本本乐园郑州提货中心**
负责人:小赵
地址:郑州大学商学院
QQ:88480602
Tel:13849198447
无线电呼号:BG6JNE
msn:zzThinkPad@msn.com
电子邮件:zzThinkPad@msn.com
郑州提货中心的博客:http://zzthinkpad.spaces.live.com/
河南地区客户交流群:56429960
wdyh
本园贵宾
UID 40984
精华 0
积分 515
帖子 448
金币 0
阅读权限 255
注册 2007-12-28
状态 离线
#2
发表于 2008-2-20 15:22
资料
短消息
继续灌水
投票
交易
悬赏
活动
本本乐园
ThinkPad笔记本专区
> 笔记本价格信息交流
> 购机手记专版
> 配件天地
> 笔记本技术
手机专区
Apple专区(撩去神秘面纱,苹果不再遥远)
> 市场信息交流
> 购买心得交流
> 苹果电脑技术探讨
> iPod玩家交流
> iPod touch/iPhone手机
> Mac OS操作系统讨论专区
贵宾专区
> 拍卖专区
自由贸易、休闲娱乐
> 二手数码产品及配件交易
> 梦里水乡
休闲娱乐区
区域事务
> 上海市
> 广州市
公告区
> 论坛版务
当前时区 GMT+8, 现在时间是 2008-11-21 05:27
鄂ICP备05000941号
Powered by
Discuz!
5.0.0 © 2006
DooHw.com
Processed in 0.052604 second(s), 8 queries
TOP
清除 Cookies
-
联系我们
-
-
Archiver
-
WAP
界面风格
----------
默认风格
蓝色圣诞
新年快乐
Moon
简单黑白
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队