12月15日,PDF软件方案与服务提供商福昕软件开发有限公司(Foxit Corporation)宣布,在近日出现的“零日攻击”(CVE-2011-2462)风暴中,福昕PDF阅读器(Foxit Reader)因其坚实的安全壁垒而未受到此次风暴影响。用户可下载福昕PDF阅读器以保障PDF文档安全。
用户反应CVE-2011-2462恶意软件会使用户的PDF程序终止运行并且在打开部分文件时,试图修改注册表并连接外部URL。同时,恶意代码也会尝试控制受到感染的计算机。Lockheed Martin的计算机紧急事件响应小组和马萨诸塞州理工学院研究会报告了此问题。
福昕多重安全功能可保护PDF用户免受恶意PDF文档的袭击。
安全警告对话框——当PDF文档试图调用或运行外部命令时,对话框将弹出警告。此安全警告对话框信息提供选项供用户选择执行或终止在PDF文件内部执行文件。
信任管理器(安全阅读模式)——允许用户启用安全阅读模式。一旦选用安全阅读模式,程序将阻止福昕PDF阅读器执行可疑的外部命令。
支持ASLR 及DEP——附加功能保护PDF文档免受黑客威胁:
Ø Address space layout randomization(ASLR)是一种针对缓冲区溢出的安全保护技术,其通过使用随机算法决定存储地址以存储密钥文件数据。
Ø Data Execution Prevention (DEP)即数据执行保护技术,可阻止执行来自不可执行存储位置的代码。
Ø 关闭JavaScript——可完全关闭JavaScript。
本文来源:华军资讯 作者:佚名