發表于:2009-07-25 00:00:00來(lái)源:賽迪網人(rén)氣:3405
Adobe公司日(rì)前表示,一份調查報告顯示,目前有黑(hēi)客正向Adobe用戶發動侵襲,而黑(hēi)客此次利用的是存在于其Acrobat、Flash以及PDF閱讀(dú)器中的一個未知漏洞。
據國(guó)外媒體(tǐ)報道,Adobe公司的安全顧問(wèn)表示,該漏洞主要會影(yǐng)響Adobe閱讀(dú)器、9.1.2版本的Acrobat,以及Flash播放(fàng)器9和10兩個版本。
與此同時,賽門(mén)鐵克也表示,目前已經有遭受襲擊的實例,而且黑(hēi)客采取的是有針對性的襲擊,他(tā)們不先獲取了一些用戶的姓名及郵箱地址,然後向他(tā)們的郵箱發送了包含病毒附件(jiàn)的電子郵件(jiàn)。
賽門(mén)鐵克發展部經理(lǐ)馬克弗西(Marc Fossi)表示,根據目前獲得(de)的信息,這次襲擊利用PDF文件(jiàn)制造了陷阱,黑(hēi)客利用Adobe Flash功能将病毒内置到閱讀(dú)器上,不過目前還(hái)沒有發現針對獨立Flash播放(fàng)器的襲擊,黑(hēi)客也沒有将包含惡意代碼的Flash視頻嵌入網站(zhàn)。但(dàn)是弗西圖形用戶,該漏洞的擴展性很強,因此不排除黑(hēi)客會利用網站(zhàn)傳播病毒。
弗西建議(yì)用戶可(kě)以通過Noscript、Request Policy和Adblock等加載項來(lái)阻止Flash的自(zì)動功能,從(cóng)而防範病毒的侵襲。