地下黑客论坛发现Adobe Reader最新0Day漏洞出售
来源:岁月联盟
时间:2012-11-09
最早发现该漏洞的是俄罗斯的Group-IB,他们制作了一个视频,演示了攻击的过程。
Group-IB的负责人Andrey Komarov提到:“该漏洞具有一定的局限性,例如它只能在用户关闭浏览器、然后重启浏览器之后出发。
另一种方式是畸形的PDF文件。尽管它执行起来比较鸡肋,最主要的是它可以绕过内部的Adobe X Sandbox。”