Adobe修復Reader和Acrobat 17個安全漏洞

Adobe星期二發佈了Reader和Acrobat升級軟體,修復了17個嚴重的安全漏洞,其中一個安全漏洞正在被駭客用來控制用戶的電腦,另一個安全漏洞使用社交工程和PDF文件的方法能夠被用來實施攻擊。

Adobe警告稱,這些安全漏洞影響到Flash Player,在6月初正在被用於實施攻擊。Adobe在6月10日修復這個安全漏洞。

同時,這個PDF安全漏洞是安全研究人員Didier Stevens在今年3月公開的。他演示了一個利用「/Launch」功能的概念證明式的攻擊。一個星期之後,NitroSecurity公司的另一位研究人員也利用這個安全漏洞創建了一個概念證明式的攻擊。

Adobe公司的Steve Gottwals星期二在部落格中稱,我們增加了功能以阻止在默認狀態下啟動一個可執行文件或者其它有害的對象的企圖。我們還修改了現有的報警對話框的工作方式以阻止已知的社交工程攻擊。

Adobe在安全公告中稱,這個安全更新軟體適用於Windows、Mac和 Unix系統的Adobe Reader 9.3.2版和Windows和Macintosh系統的Adobe Acrobat 9.3.2版以及Windows和Mac系統的Adobe Reader 8.2.2版和Acrobat 8.2.2版。 這些更新將在計劃在7月13日實施的每季度安全更新中提供。Adobe下一次發佈季度安全更新的時間是在10月12日。

官方下載:Adobe Reader for Windows (含更新檔)
官方語言包下載:Reader 9 Language Packs
官方網站:Adobe Reader下載中心
相關閱讀:
不必到Adobe官方網站一樣能將Adobe Flash更新到最新版
Firefox + NoScript 防堵Clickjacking漏洞,讓您上網瀏覽更安全


隨機文章

0 意見:

張貼留言