搜索
查看: 2161|回复: 0

Adobe官方对避免漏洞攻击的建议

[复制链接]

签到天数: 2208 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2009-12-17 08:39 | 显示全部楼层

Adobe官方对避免漏洞攻击的建议

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2161 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
Adobe的漏洞一个接一个,09年Adobe的漏洞亦超越了微软,成了黑客们的最爱。出于这种现状,Adobe官方提出了一些规避漏洞攻击的建议:最简单的方式就是禁用Adobe Reader和Acrobat里的javascript功能:

   1.  启动Acrobat或Adobe Reader.
   2. 选则「编辑」>「首选项」.
   3. 选择JavaScript类别,取消选中「启用Acrobat JavaScript」.

犯罪分子自从星期五开始就开始发送包含最新攻击代码的PDF文档,幸运的是尚未开始大规模攻击.但是安全专家们担心,随着漏洞信息被越来越多的黑客所了解,攻击会越来越多.现在很多黑客站点都已经放出了漏洞利用代码,这意味着大规模的攻击将很快会到来.

Adobe现在的windows、mac和Unix版本都存在漏洞,mac和Unix版本在访问黑客恶意构造的PDF文档时就会崩溃.不过,据安全专家称,攻击代码仅对windows平台有效.此外,部分Adobe Reader和Acrobat的旧版本也受漏洞的影响.

Adobe表示,由于windows Vista和windows 7中有DEP特性,所以恶意代码仅能使Adobe软件崩溃,而不会构成更多威胁.Adobe并没有申明何时会修复这一漏洞,Adobe Reader和Acrobat的补丁集还要等到1月12号.

译者:禁用JavaScript可防止目前已知的攻击,但是指令码引擎并不是只有这一个弱点,因此,禁用JavaScript无法避免所有风险。最好的方法就是及时的更新软件。国内用户建议安装360安全卫士和金山网盾组合来避免攻击。
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-20 03:52 , Processed in 0.135913 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表