9月9日,Adobe曝出最新0Day溢出漏洞。利用该漏洞的恶意代码可通过PDF文件进行传播。国外安全研究人员Mila Parkour表示,这种攻击可谓“点击即中毒”,且“大多数杀毒软件都不能识别它”。Adobe也于9月15日公开承认了该漏洞的存在,并称这个安全漏洞影响Reader 9.3.4版以及用于Windows、Mac OS X和Unix操作系统的早期版本的Reader软件。Adobe认为,上述安全漏洞很“严重”,因为它可以使黑客控制任何一台正在运行PDF的电脑。
据了解,Adobe Reader是Adobe公司出品的专业PDF阅读软件,而Adobe Acrobat则是用于制作PDF的工具。这两款软件在国内外均有众多用户。目前,Adobe尚未发布针对“PDF安全漏洞”的补丁。
业内人士表示,在安全领域存在一个奇怪的定律,即一个软件的安全性和它的人气成反比,换话句话说就是,一个软件用户越多,遭到攻击的可能性越高。正如目前最流行的Windows操作系统往往是“漏洞百出”,微软也赢得了“补丁之王”的“美誉”。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。