科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全Adobe建议企业维护PDF阅读器的附件设置

Adobe建议企业维护PDF阅读器的附件设置

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

由于在PDF中,可以嵌入恶意程序,并且在后台静默运行,Adobe公司建议用户配置他们的PDF阅读器软件来降低此类安全风险。

作者:Jolon编译 来源:ZDNet安全频道【原创】 2010年4月7日

关键字: PDF漏洞 pdf Adobe Reader Adobe

  • 评论
  • 分享微博
  • 分享邮件

  由于在PDF中,可以嵌入恶意程序,并且在后台静默运行,Adobe公司建议用户配置他们的PDF阅读器软件来降低此类安全风险。图片

  这是官方对降低潜在安全风险的配置指南:

  用户可以关闭Adobe Reader或者Adobe Acrobat Reader中的如下选项,选择“Edit (编辑)> Preferences(参数) > Categories(分类) > Trust Manager(可信对象)”,在PDF File Attachments(PDF文件附件)中清除“Allow opening of non-PDF file attachments with external applications(允许通过外部程序执行非PDF格式附件)”前的复选框。

  具体位置可以看截图:

图片

  Adobe的发言人Wiebke Lips表示,取消选中这个复选框能够避免执行任何文件类型不是PDF格式的附件。

  如果管理员想在组织中控制这个选项,而不是让用户自己设置的话,可以通过修改Windows注册表实现同样的效果:

  · 设置HKCU\Software\Adobe\Acrobat Reader\<找到你使用的阅读器版本>\Originals\bAllowOpenFile,将DWORD值设为0。

  · 管理员还可以将阅读器中的该选项变为灰色,不可选,以避免用户私自更改设置,修改注册表位置:HKCU\Software\Adobe\Acrobat Reader\<找到你使用的阅读器版本>\Originals\bAllowOpenFile,将DWORD值设为1。

  Adobe仍然在研究进一步降低此类威胁的方法,并将推出安全补丁来强化安全。

  其他的PDF阅读器,比如FoxIt Reader,也有这些脆弱的安全问题,尽管他们已经发送了一个补丁,用户可以关闭这些具有威胁的选项,但黑客仍然可以通过社会工程学来发送包含恶意信息的PDF文件。

  安全研究员Didier Stevens已经发布了一个PDF攻击演示。

  此外,另一名研究人员发布了一个视频,显示黑客可以发动一个攻击,从一个PDF扩展到网络上已有的所有PDF上,我们可以称之为PDF蠕虫。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章