Adobe漏洞连连 打补丁是关键
来源:岁月联盟
时间:2009-03-01
据Adobe方面消息,到3月11日才会发布修补该漏洞的补丁程序,距离现在还有12天。在此期间属于“补丁真空”期,很有可能会给安全可趁之机。
各大杀毒软件厂商相继给出临时的解决方案:
首先应禁用Javascript,防止造成执行代码的漏洞。Acrobat的Javascript可以通过以下方式来禁用:在Preferences菜单中,选择Edit -> Preferences -> JavaScript and un-check Enable Acrobat JavaScript。其次应防止IE浏览器自动打开PDF文档。由于Adobe Acrobat和Adobe Reader的安装文件会设置IE浏览器在没有提示用户的情况下自动打开PDF文件。执行以下步骤,可以防止在Web浏览器中打开pdf文档:打开Adobe Acrobat Reader,选择Edit -> Preferences ->Internet section,去掉“Display PDF in browser”选项前的对勾。
据悉,已有安全写出不需要使用Javascript的溢出程序。所以以上禁用Javascript的方法已难以凑效,国外安全产商Sourcefire的工程师发布了一个非官方补丁。
Adobe Acrobat和Adobe Reader补丁下载:
http://down.ixpub.net/safe/soft/AcroRdv9-Patch.zip
另外,Flash Player近日发布发版本,新版本号为:10.0.22.87 ,新版本修复了Flash Player的9.x和10.x版本中的多个安全漏洞。这些安全漏洞可能允许恶意用户绕过安全限制、操控数据、执行跨站脚本安全或泄露敏感信息。
建议用户尽快升级Flash Player。
Flash Player官方下载地址:
http://get.adobe.com/flashplayer/