Memail首页 订阅杂志 广告合作 联系我们
 

Adobe PDF文件格式惊现后门漏洞


2006年09月25日 16:05  


近日,英国一名安全研究人员David Kierznowski发现了存在于Adobe PDF文件格式中的漏洞,黑客可以利用PDF文件格式的合法功能在其中植入含有恶意的代码,从而在被攻击者的电脑上开启一道后门。


Kierznowski发现了存在于PDF的两处比较大的漏洞并制作了演示PDF文件,第1个漏洞看起来问题比较严重,eWEEK网站在一个打完全部安全补丁的Adobe Reader阅读器上证明了这一漏洞,黑客在制作PDF文件时可以直接加入带有恶意代码的超级链接,当这个恶意PDF文件在用户机器上打开后,目标机器的浏览器就会自动载入PDF文件中的恶意超级链接,剩下的事情想必大家也都明白怎么回事了。该漏洞的演示PDF文件可以在 这里 下载。

Kierznowski制作的第2个演示文件证明了通过Adobe Systems' ADBC (Adobe Database Connectivity)和Web Services的一种攻击情况。Kierzonwski说这一漏洞在一个即使打满全部安全补丁的Adobe Professional版本中照样能够被利用。该漏洞的演示PDF文件可以在 这里 下载。

“第二种攻击通过访问Windows本地ODBC数据源,枚举可用的数据库,然后通过Web服务向localhost发送这些信息。这种攻击可以扩展到用来进行实际的数据库查询。想象一下黑客通过你的Web浏览器访问你机器上的数据库将会是一个什么样的情形。”Kierznowski说。

Kierznowski声称在PDF文件中至少存在7个以上安全点可以被黑客所利用,他提醒大家这样一个事实--Adobe Acrobat支持"HTML表格"和"文件系统访问"。

Adobe的一名发言人称公司已经意识到了Kierzonwski的这个发现,并正在积极研究这个问题。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(09/22)  (09-22)
 [图文]欧式古镜点缀美丽生活之一  (09-22)
 [图说人生哲理]愿你的人生拥有这样  (09-22)
 [图文]鞋橱也要升级 流行新品热荐  (09-22)
 秋季5款润燥水果汁  (09-22)
影视速弟: 音乐天堂:
 擅自割双眼皮惹火周星驰 张雨绮哭  (09-21)
 《黄金甲》换套路重文轻武 周杰伦  (09-21)
 韩国四大性感美男拍海报 赤裸上半  (09-20)
 北野武将外孙女收为养女 自曝已办  (09-20)
 皮特朱莉亮相艺术展 心情愉悦不避  (09-20)
 韩星成时京东京遭偷拍 当街热吻妙  (09-21)
 郑秀文接拍手表广告 透露将有新的  (09-21)
 东方神起第三张专辑将面市 演唱会  (09-21)
 组图:贾斯汀新专辑发布 性感卡梅  (09-21)
 麦当娜“自白之旅”东京收官 票房  (09-21)
软件快报: 硬件资讯:
 耶稣也玩MySpace?  (09-25)
 八月邮件通讯录攻击上升三成  (09-25)
 Adobe PDF文件格式惊现后门漏洞  (09-25)
 下载:Foobar2000 0.9.4最终正式版  (09-25)
 微软Vista Build 5728官方下载  (09-25)
 菜鸟成长手册:3D游戏玩不爽原因解  (09-25)
 有望明年出世 展望DDR3与DDR2有何  (09-25)
 显示器小知识 TCO03和TCO99有什么  (09-25)
 金士顿再打假,小编教您三种辨别方  (09-25)
 迎长假装机热潮 小编教你克服装机  (09-25)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Firefox+Tor:让我们拥抱维基
·分屏对比 其他国家的Google什么样?
·上网更安全 浏览器也玩虚拟化
·下载:Win2K3 SP2 Beta1
·微软收集Vista用户界面反馈
·Vista 5728发布 RTM版临近
·Adobe发布CS 2.3、Acrobat 8
·微软打击盗版 20家零售商被告
·微软:Vista用户24个月达2亿
·下载:Opera 9.02 RC2 B8585版
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明