


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、最新Adobe 零時(shí)差漏洞攻擊 使用者權(quán)限將大開(kāi)【2009 年 10 月 13 日臺(tái)北訊】資訊安全廠商趨勢(shì)科技最近發(fā)現(xiàn)一個(gè)專門攻擊 Adobe Reader 和 Acrobat 版以及先前版本的零時(shí)差漏洞攻擊 (CVE-2009-3459)的木馬程式TROJ_PIDIEF.UO。其利用 .PDF 檔案內(nèi)藏一個(gè)內(nèi)嵌的 JavaScript(趨勢(shì)科技偵測(cè)到為JS_AGENTT.DT)。這個(gè) JavaScript 專門利用一種稱為記憶體塗鴉 (heap spraying) 的技巧來(lái)執(zhí)行任意程式碼。根據(jù)趨勢(shì)科技Trend Labs 研究發(fā)現(xiàn),塗鴉在記憶體中的一段所謂的 shellcode (一種精心製
2、作的二進(jìn)位程式碼) 會(huì)跳到 .PDF 檔案中的另一段 shellcode。這段程式碼會(huì)再?gòu)?.PDF 檔案解出另一個(gè)名為 BKDR_PROTUX.BD的後門程式並自動(dòng)執(zhí)行該檔案,此隻Protux 惡意程式變種最有名的地方就是能夠讓駭客擁有不受限制的使用者權(quán)限。不僅針對(duì) Adobe,Protux 後門程式的早期變種也曾專門針對(duì) Microsoft Office 檔案展開(kāi)漏洞攻擊。 在Adobe 發(fā)表安全更新之前,趨勢(shì)科技建議使用者將 Adobe Acrobat/Reader 當(dāng)中的 JavaScript 功能關(guān)閉,以防止上述攻擊。關(guān)閉步驟如下: 1.開(kāi)啟 Acrobat 或 Ado
3、be Reader。 2.前往 編輯 > 偏好設(shè)定。 3.在 類別 索引標(biāo)籤上選擇 JavaScript。 4.取消勾選 啟用 Acrobat JavaScript 選項(xiàng)。 5.按一下 確定。 關(guān)於趨勢(shì)科技:趨勢(shì)科技股份有限公司是全球網(wǎng)際網(wǎng)路內(nèi)容安全的領(lǐng)導(dǎo)品牌,致力於保障企業(yè)與消費(fèi)者數(shù)位資訊交換環(huán)境的安全。 趨勢(shì)科技是業(yè)界的技術(shù)先驅(qū),領(lǐng)先的整合式資安威脅管理技術(shù)能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營(yíng)運(yùn)作業(yè)不中斷,保障個(gè)人資訊與財(cái)產(chǎn)的安全。 請(qǐng)?jiān)煸L TrendWatch 查詢資安威脅詳細(xì)資訊,網(wǎng)址是:。 本公司彈性化的解決方案有多種型態(tài)可供選擇,而且還有全球資安威脅情資專家提供 24 小時(shí)全年無(wú)休的支援服務(wù)。 本公司許多解決方案均以 Trend Micro Smart Protection Network 為基礎(chǔ),這是涵蓋閘道外廣大空間與用戶端的新一代內(nèi)容安全基礎(chǔ)架構(gòu),專為協(xié)助客戶防範(fàn) Web
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 共同承包甲方合同范例
- 醫(yī)藥物流收購(gòu)合同范例
- 培養(yǎng)學(xué)生審美素養(yǎng)的幼兒園教研計(jì)劃
- 兒童心理學(xué)家的咨詢項(xiàng)目與研究計(jì)劃
- 2025年自我保護(hù)中班標(biāo)準(zhǔn)教案
- 班級(jí)交流平臺(tái)建設(shè)計(jì)劃
- 品牌體驗(yàn)經(jīng)濟(jì)的興起與趨勢(shì)計(jì)劃
- 《貴州盛聯(lián)新能源投資有限公司赫章縣松林坡鄉(xiāng)騰達(dá)煤礦〔兼并重組(調(diào)整)〕礦產(chǎn)資源綠色開(kāi)發(fā)利用方案(三合一)》專家組評(píng)審意見(jiàn)
- 縫紉機(jī)操作知識(shí)培訓(xùn)課件
- 營(yíng)銷人員心理素質(zhì)專業(yè)培訓(xùn)教程優(yōu)化方案
- 2025屆高考數(shù)學(xué)二輪復(fù)習(xí)備考策略和方向
- 安徽省“江淮十校”2025屆高三第三次模擬考試數(shù)學(xué)試卷含解析
- 物聯(lián)網(wǎng)安全漏洞挖掘與修復(fù)-洞察分析
- 2025上半年江蘇連云港市事業(yè)單位招聘歷年管理單位筆試遴選500模擬題附帶答案詳解
- 房產(chǎn)中介店長(zhǎng)招聘合同模板
- 2024年考研數(shù)學(xué)三試題及答案
- 【MOOC】寫(xiě)作與表達(dá)-常熟理工學(xué)院 中國(guó)大學(xué)慕課MOOC答案
- 2025年政府預(yù)算支出經(jīng)濟(jì)分類科目說(shuō)明表
- 2024解析:第十章 浮沉條件及應(yīng)用-基礎(chǔ)練(原卷版)
- 《婦女保健講座》課件
- 計(jì)算與人工智能概論(湖南大學(xué))知到智慧樹(shù)章節(jié)答案
評(píng)論
0/150
提交評(píng)論