2010-06-30 18:23:00 来源:赛迪网
据国外媒体报道,Adobe星期二发布了Reader和Acrobat升级软件,修复了17个严重的安全漏洞,其中一个安全漏洞正在被黑客用来控制用户的计算机,另一个安全漏洞使用社会工程学和PDF文件的方法能够被用来实施攻击。
Adobe警告称,这些安全漏洞影响到Flash播放器,在6月初正在被用于实施攻击。Adobe在6月10日修复这个安全漏洞。
同时,这个PDF安全漏洞是安全研究人员Didier Stevens在今年3月公开的。他演示了一个利用“/Launch”功能的概念证明式的攻击。一个星期之后,NitroSecurity公司的另一位研究人员也利用这个安全漏洞创建了一个概念证明式的攻击。
Adobe公司的Steve Gottwals星期二在博客中称,我们增加了功能以阻止在默认状态下启动一个可执行文件或者其它有害的对象的企图。我们还修改了现有的报警对话框的工作方式以阻止已知的社会工程学攻击。
Adobe在安全公告中称,这个安全更新软件适用于Windows、Mac和Unix系统的Adobe Reader 9.3.2版和Windows和Macintosh系统的Adobe Acrobat 9.3.2版以及Windows和Mac系统的Adobe Reader 8.2.2版和Acrobat 8.2.2版。 这些更新将在计划在7月13日实施的每季度安全更新中提供。Adobe下一次发布季度安全更新的时间是在10月12日。
同时,Adobe说,当这些补丁可用的时候,它将从7月13日开始在其下载中心为最流行的语言和操作系统提供这些更新。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。