科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全黑客利用软件漏洞 Adobe阅读器成重灾区

黑客利用软件漏洞 Adobe阅读器成重灾区

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近期,利用Adobe阅读器和播放器软件中存在的安全漏洞来实施攻击的现象持续上升,仅7月1日一天就有数千网页被利用此漏洞"挂马",广大网友需提高警惕。

作者:赛迪网 来源:赛迪网 2010年7月6日

关键字: 安全 漏洞 Adobe 黑客

  • 评论
  • 分享微博
  • 分享邮件

近期,利用Adobe阅读器和播放器软件中存在的安全漏洞来实施攻击的现象持续上升,仅7月1日一天就有数千网页被利用此漏洞"挂马",广大网友需提高警惕。

面对新一轮的黑客攻击热潮,Adobe官方尽管也同期发布了修复17个严重安全漏洞的升级版本,但依然有大量用户因未能及时更新产品而处于危险之中,软件漏洞一旦被黑客利用,将对用户的计算机造成严重危害,甚至影响到系统稳定和数据安全。

据悉,Adobe发布的软件广泛分布,包含Flash动画的网页比比皆是,PDF格式也是电子文档事实上的标准格式,查看PDF文件的内容必须使用PDF阅读器;Acrobat是企业创建编辑电子文档的工具。由于这些产品多次被检测和报出存在严重安全隐患,使得当前数亿用户的计算机面临安全隐患。

此前,多家安全公司曾经发布过Adobe相关软件漏洞被恶意利用的公告。称黑客可以根据这些漏洞制造挂马网站或发起定点攻击,在线或离线阅读PDF文档、播放Flash动画均可能导致木马入侵。但因用户对其的重视程度不足,导致仍有大量用户未能及时更新和对隐患进行修复。

对此,反病毒专家李铁军介绍,由于Adobe软件漏洞分布广泛,且非常危险,Adobe公司对漏洞的响应、补救措施与微软公司相比尚有差距。并且,特别重要的是,用户对Adobe Reader、Adobe Acrobat更新意愿明显低于Windows。因此,Adobe产品漏洞存在的安全风险存在被黑客长时间利用的可能。

李铁军指出,由于Adobe存在很多个版本同时服务于用户的特殊现象,一般情况下,用户不会因为安全漏洞去刻意更换Adobe Reader和Acrobat,这会导致这些软件的漏洞长时间得不到完整修复。尽管Adobe官方已经对已知安全漏洞进行了修复,但多数用户却并非能及时更新。

反病毒安全专家李铁军建议:用户应下载、更新Adobe相关软件的最新版本,部分暂不方便升级的用户,也可以选择第三方PDF阅读器;同时,当前,金山网盾等专业安全软件,已可有效拦截利用Adobe Reader和Acrobat漏洞的挂马攻击。安装金山卫士,还可以使用内置的软件管理功能下载这些软件的最新版本。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章