警惕惡意程序利用PDF漏洞進(jìn)行感染
卡巴斯基 發(fā)表于:12年04月18日 14:00 [來稿] DOIT.com.cn
由于大多數(shù)惡意程序都是可執(zhí)行文件,所以很多計(jì)算機(jī)用戶在下載和運(yùn)行可執(zhí)行文件時(shí)較為謹(jǐn)慎,不會(huì)輕易被惡意程序所感染。但是,這并不意味著其它非可執(zhí)行文件都是安全的,有些漏洞利用程序,就能夠隱藏于Office文檔或PDF文件中,伺機(jī)感染計(jì)算機(jī)。
卡巴斯基實(shí)驗(yàn)室最近截獲到一種名為Exploit.JS.Pdfka.ddt的漏洞利用程序,就能夠利用PDF文件感染用戶計(jì)算機(jī)。該惡意程序是一個(gè)包含Java腳本的XFA表單,會(huì)被嵌入PDF文件中。一旦用戶打開該P(yáng)DF文件,漏洞利用程序會(huì)利用CVE-2010-0188漏洞,造成緩沖區(qū)溢出,從而執(zhí)行惡意代碼,從互聯(lián)網(wǎng)上自動(dòng)下載和運(yùn)行一個(gè)惡意軟件,并將其保存在系統(tǒng)臨時(shí)文件夾中。目前,Adobe Reader和Acrobat 8(8.2.1之前版本)和9產(chǎn)品(9.3.1之前版本)都會(huì)遭受此漏洞影響。
目前,卡巴斯基所有產(chǎn)品均可以對(duì)該漏洞利用程序進(jìn)行查殺。用戶只需保持反病毒數(shù)據(jù)庫更新即可有效攔截該惡意程序。此外,建議用戶及時(shí)升級(jí)Adobe Reader和Acrobat 產(chǎn)品到最新版本,以免惡意軟件通過漏洞入侵系統(tǒng)?ò退够鶎(shí)驗(yàn)室還提醒廣大網(wǎng)友,對(duì)于來源不明的文件,一定不要輕易打開,以免感染惡意程序造成損失。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.