看板 NCNUEM 關於我們 聯絡資訊
資訊整理:http://www.digi-cit.com/cit/viewthread.php?tid=15070&extra=page%3D1 專家周二在RSA資安會議上表示,由於眾多網路攻擊都是利用奧多比(Adobe) Acrobat Reader的安全弱點,使用者應改用別的PDF閱讀器。 資安公司F-Secure的研究部主管Mikko Hypponen說,今年來鎖定目標的網路攻擊中,超過 47%的攻擊都利用Acrobat Reader的安全漏洞,而其中己發現矛頭指向該程式的六個安全 弱點。 上個月奧多比公司發布修補程式,解決Acrobat Reader數月來遭駭客利用的一個安全漏洞 。一個月前,奧多比釋出修補程式,修補Flash播放器一個重大的安全漏洞。 去年,最受駭客歡迎的攻擊目標是微軟的文書處理程式Microsoft Word,已知內含15 種安全弱點 (相較於Acrobat Reader的19種),占所有駭客攻擊的34.5% (相較於Acrobat Reader的28.6%)。 高階主管、國防承包商和其他能存取企業或政府機密資料的人員,都成為駭客鎖定目標攻 擊的對象。駭客的手法是傳送檔案給他們,並在檔案中嵌入惡意程式碼,一旦他們開啟這 些檔案,中毒的電腦就被植入後門程式,以便竊取資料。 PDF與Flash瀏覽器外掛程式也用於所謂的「路過式下載」(drive-by downloads)攻擊,也 就是使用者上網瀏覽時,惡意軟體悄悄載入他們的電腦。Hypponen說,用於攻擊的 PDF檔 數目,在去年1月1日至4月16日之達到128種,今年同期卻暴增到超過2,300種。 Hypponen呼籲奧多比公司應把改善安全性視為當務之急。他說:「(奧多比)在許多方面應 向微軟學習。」例如,他指出,微軟按月定期提供安全更新。 他未推薦特定的PDF閱讀器,只說PDFReaders.org網站上有列出Acrobat Reader的替代品 清單。 ---------------------------------------- 禾斗禾斗 本來就沒在用adobe了 好像我用的軟體,都很冷門XDDD(連hacker都不想要攻擊) -- 就算是friend,最後還是會 就算要fuck,起初也要 就算是Believe,中間還是 有個end 別走阿~ 有fu 有個lie 寶貝等我一下我媽打來 我們不是朋友嗎? 曾經是 對不起...他IN不起來 嗯~ 親愛的~ 哈逆~想我嗎 / 但已經 ...沒關係~ ●】 /fri <end> 結束了! fu <ck> 改天吧~ <Be lie ve >\ /> ψQSWEET / ∥ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.141.117.47