当前位置:主页>产 业>业界新闻>

Adobe紧急修补23个漏洞

    Adobe周一(10/5)释出Acrobat/Reader更新,更新范围涵盖所有操作系统平台,Adobe建议Acrobat/Reader 9.3.4及之前版本的使用者均应更新,Acrobat 8.2.4及之前版本若无法使用最新版本,则建议更新至8.2.5。

    Adobe原定10月12日发布Acrobat/Reader的定期更新,但在九月初发现黑客藉由电子邮件夹带PDF文件进行攻击之后,提早完成并释出安全更新。这次总共修补23个漏洞,大部分漏洞都可能导致电脑当机或遭黑客控制。Adobe在安全通告中表示,若没有其他重大因素,下次更新预计是在明年2月8日,比原本每季一次的频率多延后一个月。

    这两年Adobe的Flash Player及Acrobat/Reader频遭黑客利用做为攻击的诱饵与跳板,因此该公司在七月宣布将在下一版本的Acrobat/Reader中使用“沙漏”技术。在发布这次更新通告的同日,在博客公布该公司第一篇关于沙漏技术的说明。

    Adobe将基于Google浏览器的沙漏技术来打造安全更新,并参考微软Office 2010的保护模式。届时所有程序都以正常运作所须的最低权限与资源执行,而任何行为在被验证之前,只要是沙漏之外的任何动作都会被视为恶意行为。

    不过该文亦提及所有的保护技术均与操作系统息息相关,Adobe指出第一版的沙漏技术仍无法完全断绝恶意软体去执行下列动作:读取文件系统与Registry、使用网络、读写剪贴版内容、配置不当的操作系统设定。


 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部