Memail首页 订阅杂志 广告合作 联系我们
 

AdobeReader现跨站漏洞


2007年01月07日 22:30  驱动之家


  

  安全专家发现Adobe Reader存在一个漏洞,不过程度不算危急。SANS网络风暴中心称,这个漏洞使用户暴露于跨站点scripting攻击之下,在这类攻击中,一些恶意的代码可能被隐藏在受信任内容之下。

  一个攻击者可能会探测到这个漏洞,并在可靠站点下载的PDF文档中添加邮件信息或一些指向恶意网站的链接,甚至还可以添加一段JavaScript代码,当用户点击链接或者是打开PDF文档的时候运行。

  Adobe Reader有一个“open参数”,用户下载并执行PDF文件之后就可以运行某些代码,初衷是用来显示某些信息,却成了攻击者可以利用的漏洞。Symantec的一位安全专家说:“和很多东西一样,本是好意的设计,一些人却将它用来干坏事。”

  SANS建议用户用禁止JavaScript脚本的办法来防止这个漏洞,Adobe尚未对此事发表任何评论。虽然很多人都不用Adobe Reader而是采用其他更小巧绿色的阅读软件,因为种类繁杂无法验证,但是同样的漏洞也可能存在于某些阅读器中。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(01/05)  (01-05)
 [图文]爱的巧克力!(不要送错噢!)  (01-05)
 [图文]漂亮的韩式新娘发型  (01-05)
 [图文]港台当代保养最强的八位女星  (01-05)
 25款护手霜热门推荐  (01-05)
影视速弟: 音乐天堂:
 侯孝贤拍首部武侠片 舒淇《聂隐娘  (12-27)
 张钰状告媒体侵权 要求索赔精神抚  (12-26)
 罗琳透露哈里波特完结篇内容 哈里  (12-26)
 梅婷独家谈婚变:明年我还是鄢泼的  (12-26)
 首批金球奖颁奖嘉宾揭晓 影后威瑟  (12-26)
 组图:韩星李孝利拍广告不惧严寒   (01-04)
 滨崎步长濑智被看好今年完婚 成情  (01-04)
 RogerWaters上海演唱会 明年2月力  (01-04)
 滚石列北美巡演收入首位 总收入超  (01-04)
 EDENBRIDGE、VoA乐队中国巡演北京站  (01-04)
软件快报: 硬件资讯:
 卡巴斯基2007年要封杀600万盗版用户  (01-07)
 Windows平台新版VMware抢先下载  (01-07)
 微软:Vista比XP更安全 但并不完善  (01-07)
 Google将扩张报纸广告业务  (01-07)
 体验疾速快车(Flashget) 获赠免  (01-07)
 T-Mobile新机Dash入榜年度创新产品  (01-06)
 见怪不怪! 环保专用手机用完就扔  (01-06)
 势如破竹 智能手机占有率增长迅速  (01-06)
 2007年Q3支持蓝光 AMD出击多媒体  (01-06)
 联想家用PC娱乐教育开启双蓝海  (01-06)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·加拿大一受虐儿童利用google求救成功
·Adobe下周将发布补丁修复Reader严重漏洞
·Google将与中国移动合作推出移动搜索服务
·报告显示:互联网袭击有72%受趋于经济利益
·2006年IE只有81天是安全的
·Windows OneCare 1.5宣布RTM月底发布
·万众期待!腾讯TM2007beta1火热发布
·TotalCommander6.56正式版发布
·谷歌与迅雷进行合作 并为其提供新一轮融资
·OEM版VistaUltimate以诱人价格接受预订
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明