PDF檔案近來不要直接線上開啟 當機時就遭駭客植入木馬

更新日期:2009/02/24 13:23 Yahoo!奇摩特約記者薛怡青台北報導

趨勢科技今發佈一線上文件的駭客攻 擊事件緊急提出警告,趨勢科技指出,駭客近來針對Adobe Acrobat相關系列產品展開安全漏洞攻擊,如果使用者在線上直接開啟PDF檔的文件,就可能造成電腦當機的現象,PDF檔案也無法開啟,在這個當下, 就可能遭受駭客植入BKDR_NETCL.A、EXPL_EXECOD、AJS_SHELLCOD.JS、TROJ_AGENT.ZWQA、 TROJ_FAKEAV.LKQQ 等五隻惡意程式,要使用者格外小心,最近千萬不要直接在線上開啟PDF檔案。

趨勢科技發現有關安全漏洞 的產品包括Adobe Acrobat Pro 9.0.0、Adobe Acrobat Reader 9.0.0、Adobe Acrobat Pro Extended 9.0.0、Adobe Acrobat Standard 9.0.0等產品,除了9.0版本之外,更早期的版本也都在安全漏洞的攻擊之中。

使用者的電腦一旦被植入木馬,除了可能被盜竊個人資料之外,使用者的電腦更可能成為駭客發送垃圾郵件的僵屍電腦。

趨勢科技也提醒使用者,除了近期不要在線上直接開啟PDF文件檔之外,也盡快用掃毒軟體進行掃毒,並且隨時留意Adobe官方所釋出的安全漏洞修補程式,以隨時更新。

 





NO VIRUS:

如果有新的Adobe官方所釋出的安全漏洞修補程式會立即補上來。

原廠提供的暫時辨法:http://www.adobe.com/support/security/advisories/apsa09-01.html

  1. 1、Launch Acrobat or Adobe Reader.(打開Acrobat or Adobe Reader)
  2. 2、Select Edit>Preferences(編輯->偏好設定)
  3. 3、Select the JavaScript Category(選擇JavaScript)
  4. 4、Uncheck the ‘Enable Acrobat JavaScript’ option(將啟用 Acrobat JavaScript打勾取消)
  5. 5、Click OK(確定)
由 於Adobe Acrobat和Adobe Reader的安裝文件會設置IE瀏覽器在沒有提示用戶的情況下自動打開PDF文件。執行以下步驟,可以防止在Web瀏覽器中打開pdf文檔:打開 Adobe Acrobat Reader,選擇編輯 -> 偏好設定 ->網際網路,在瀏覽器顯示PDF取消選項前的打勾。


小紅傘攔截PDF漏洞網頁情況:
AVIRAPDF01.jpg


McAfee SiteAdvisor 檢驗情況:

MCAFEESITEADVISOR01.jpg
arrow
arrow
    全站熱搜

    NO VIRUS 發表在 痞客邦 留言(14) 人氣()