据国外媒体报道,周一,Adobe公司对Reader和Acrobat软件中所出现的可被恶意攻击所利用的漏洞发出了警告。时隔一天,周二,该公司就发布了安全公告,帮助用户避开攻击。
Adobe的安全专家指出,Reader和Acrobat软件中的漏洞位于可执行的JavaScript代码中,Adobe所提供的安全公告就是为了帮助用户避开这个漏洞。
安全专家指出,避开Adobe漏洞的最简单的方法就是关闭Reader和Acrobat软件中的JavaScript。以下是关闭JavaScript的步骤:选择“编辑”——“首选项”,然后点击JavaScript类别,下面,用户就可以通过取消选择“启用Acrobat JavaScript”选项去关闭JavaScript。
自上周五以来,黑客就开始发送包含新的攻击代码的恶意PDF文件,但是这个攻击尚未普及。然而,安全专家担心,随着这个漏洞消息的传播,这个攻击将会变成一个大问题。
周五,有数个黑客网站声称将会随时公布攻击的样本,这就意味着攻击代码很有可能被更多的犯罪分子获知。
周一,反恶意软件志愿团体Shadowserver的发言人指出,如果Reader和Acrobat的漏洞攻击范围扩大,影响将会非常糟糕。
据了解,Adobe Reader中的漏洞会对Windows、Macintosh和Unix系统产生影响,如果Macintosh和Unix用户点击打开恶意文件的话,他们的计算机将会崩溃。但是,Adobe和外部的安全专家指出,迄今为止,这些攻击代码仅仅只对Windows PC发起攻击。
Adobe公司指出,Windows Vista和Windows 7用户可以使用数据执行防护技术,去阻止Adobe Reader的漏洞攻击。但是,Adobe并没有指出将于何时发布这个漏洞的补丁,而Reader和Acrobat的下一组补丁将会于1月12日发布。