优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> IT行业动态

PDF存在缺陷 Zens僵尸网络利用其展开攻击


2010年4月19日 编辑:Vista之家 - Seth 人气: 评论:0

Vista之家www.vista123.com):PDF存在缺陷 Zens僵尸网络利用其展开攻击

安全研究人员称,Zeus僵尸网络目前正在利用一个没有修复的Adobe PDF文件格式中的安全漏洞用恶意代码感染用户的计算机。

其他一些专家曾经预测黑客很快会利用PDF文件格式中的“/Launch”设计安全漏洞在没有防备的用户的计算机上安装恶意软件。在这些专家发布这个预测不到一个星期,这种攻击就出现了。

位于加州圣地亚哥的安全公司Websense的首席技术官Dan Hubbard说,刚刚发现的Zeus僵尸网络变体利用一个嵌入攻击代码的恶意的PDF文件实施攻击。如果用户打开这个恶意的PDF文件,用户就会被告之存储一个名为“Royal_Mail_Delivery_Notice.pdf”的文件。然而,这个文件实际上是一个Windows可执行文件。当运行这个文件的时候,它就会劫持用户的计算机。

Zeus是第一个有PDF的“/Launch”功能的大型僵尸网络。严格地说,这不是一个安全漏洞,而是Adobe技术规范中的一个设计功能。本月初,比利时研究人员Didier Stevens展示了利用“/Launch”功能的多级攻击如何成功利用了完全使用补丁的Adobe Reader或者Acrobat软件的漏洞。

Websense的Hubbard说,虽然Adobe Reader和Acrobat软件在PDF文件中的一个可执行文件启动的时候会发出警告,但是,这不足以防止用户启动恶意的文件。没有人在网关上完全封闭PDF文件。PDF文件有很大的商用价值,因此,这类文件是很普遍的。换句话说,人们对于PDF文件的信任程度超过了对微软Word文件的信任。

Hubbard说,Websense已经跟踪了数千起使用嵌入式恶意软件和 “/Launch”功能的Zeus僵尸网络攻击。这些攻击目前仍在发生。

Adobe已经发布了一些操作指南,告诉用户如何配置Reader和Acrobat 软件以阻止Zeus僵尸网络正在实施的这种攻击。

操作指南:点击查看(还是很可惜,英文的)

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista优化大师
闪游 - 最快最强最安全的网络浏览器
windows7 优化大师
酷点,酷点桌面

Windows 下用什么杀毒软件最好最安全?
Windows 系统上网更加可靠
把您的Windows系统打造成一个铜墙铁壁之完全攻略

新手玩转Windows系统速成大法
从入门到精通,Windows听我指挥
做Windows 高手并不难,怎么学?

最便宜的装Win7的名牌电脑多少钱?
预装Win7的品牌机大PK
联想、戴尔、索尼等笔记本大促销

如何免费升级到 Windows 7?
戴尔推出免费教程教你升级Win7
安装升级Windows 7,其实就这么简单!

索尼 Win7 笔记本电脑1999元特价热销
七天免费试用?免费升级内存硬盘?
更有超多礼物发送中,不抢白不抢

Win7系统出现问题怎么办?
电脑有故障,“医生”来帮忙
我有电脑医生,修复电脑简单轻松!

热门文章
软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 魔方小助手 | 酷点桌面,好美 | Win7优化大师 | Win8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | IT之家社区(Win8/Win7论坛)