Adobe Acrobat再曝0day漏洞 或导致计算机被远程控制
Adobe Acrobat今年比较闹心,这东东曝出的0day漏洞数量直逼windows。网盾组的兄弟说,又注意到一个新的Acrobat 0day,正在对这个漏洞的影响作进一步的评估。
该0day漏洞全称为Adobe Reader and Acrobat 'newplayer()' JavaScript 漏洞,位于Adobe Reader多媒体插件Multimedia.api。黑客利用该漏洞可以精心构造包含恶意代码的PDF文件,并可以通过网页挂马、邮件附件、网络共享(比如电子书)等方式进入用户系统,一旦用户主动或者被动点击了此类pdf文档,将触发漏洞,导致电脑被远程黑客可以完全控制。目前,Adobe官方尚未发布补丁程序。
受影响的平台:
所有平台(Windowx,Linux,Mac)
受影响版本:
Adobe Reader 9.2 and earlier versions for Windows, Macintosh, and UNIX
Adobe Acrobat 9.2 and earlier versions for Windows and Macintosh
Adobe官方提出的规避漏洞攻击的建议是禁用Adobe Reader和Acrobat里的javascript功能,操作步骤:
1. 启动Acrobat或Adobe Reader.
2. 选则「编辑」>「首选项」。
3. 选择JavaScript类别,取消选中「启用Acrobat JavaScript」。
相关推荐
pygain 2015-01-22
箫箫 2013-12-01
maowenbei 2020-05-06
zebperfect 2013-03-30
haoeng 2019-11-15
kuankeTech 2019-10-23
85206636 2015-12-02
ysd000 2015-10-23
edwardhyl 2015-03-30
89570195 2010-12-28
Cwuhao 2010-05-03
Dickzeng 2019-06-28
sonicwater 2016-03-08
Chin 2015-06-16
windhawkfly 2019-06-21
AnyBisks 2012-10-08
langqiao 2011-12-28
数据与算法之美 2011-06-27