生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2096查看|7回复

南非世界杯在即,邮件传播恶意PDF文件

[] [复制链接]
发表于 2010-12-28 00:18:47 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: x-small">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;南非世界杯临近,黑客企图利用世界杯相关新闻发送恶意软件。日前,赛门铁克研究人员发表报告称,黑客会利用南非世界杯新闻发送恶意邮件,诱使用户打开带毒PDF文件,而这个文件利用了Adobe Reader的最新漏洞。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">黑客利用的是Adobe Reader刚修复的一个漏洞:CVE-2010-0188,Adobe在2010年2月16日发布了这个漏洞的补丁,但很多终端用户还没有及时更新。许多黑客正在利用这一漏洞发起攻击,攻击代码被一些黑客公布在网上,这将促使攻击规模的升级。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">这个漏洞的原理是Adobe Reader在解析TIFF图片文件上的一个缺陷,将特制的&ldquo;DotRange&rdquo;标签的TIFF图片插入到PDF中,将会导致缓存溢出攻击。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">黑客可以下载一份正规PDF文档,修改这个正规文档并插入恶意代码,然后通过电子邮件做为附件发送。当然,为了诱使用户能&ldquo;顺利&rdquo;打开这个特别附件,黑客会给邮件起一个与南非世界杯热点相关的标题。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">根据研究报告显示,利用恶意PDF在2009年所有垃圾信息中的比例已经超过80%,成为了黑客有针对性攻击的首选媒介,PDF也有史以来第一次超过Microsoft Office成为犯罪第一载体。 </span></p>
<p style="text-indent: 2em"><span style="font-size: x-small">用户一定要及时更新系统里的Adobe Reader软件,如果有更高的安全需求,应该采用其他PDF阅读器,比如,使用第三方应用程序和浏览器插件等。 </span></p>
发表于 2011-1-29 10:28:41 | 显示全部楼层
顶你一下,好贴要顶!  
发表于 2011-3-14 06:35:32 | 显示全部楼层
我也来顶一下..  
发表于 2011-3-18 06:44:56 | 显示全部楼层
我想要`~  
发表于 2011-3-22 06:51:05 | 显示全部楼层
顶也~  
头像被屏蔽
发表于 2011-3-29 13:15:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-4-2 06:37:25 | 显示全部楼层
呵呵,找个机会...  
头像被屏蔽
发表于 2011-5-9 06:44:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表