發(fā)表于:2009-07-25 00:00:00來源:賽迪網(wǎng)人氣:3733
Adobe公司日前表示,一份調(diào)查報(bào)告顯示,目前有黑客正向Adobe用戶發(fā)動(dòng)侵襲,而黑客此次利用的是存在于其Acrobat、Flash以及PDF閱讀器中的一個(gè)未知漏洞。
據(jù)國(guó)外媒體報(bào)道,Adobe公司的安全顧問表示,該漏洞主要會(huì)影響Adobe閱讀器、9.1.2版本的Acrobat,以及Flash播放器9和10兩個(gè)版本。
與此同時(shí),賽門鐵克也表示,目前已經(jīng)有遭受襲擊的實(shí)例,而且黑客采取的是有針對(duì)性的襲擊,他們不先獲取了一些用戶的姓名及郵箱地址,然后向他們的郵箱發(fā)送了包含病毒附件的電子郵件。
賽門鐵克發(fā)展部經(jīng)理馬克弗西(Marc Fossi)表示,根據(jù)目前獲得的信息,這次襲擊利用PDF文件制造了陷阱,黑客利用Adobe Flash功能將病毒內(nèi)置到閱讀器上,不過目前還沒有發(fā)現(xiàn)針對(duì)獨(dú)立Flash播放器的襲擊,黑客也沒有將包含惡意代碼的Flash視頻嵌入網(wǎng)站。但是弗西圖形用戶,該漏洞的擴(kuò)展性很強(qiáng),因此不排除黑客會(huì)利用網(wǎng)站傳播病毒。
弗西建議用戶可以通過Noscript、Request Policy和Adblock等加載項(xiàng)來阻止Flash的自動(dòng)功能,從而防范病毒的侵襲。