您现在的位置:网侠>网络冲浪>系统安全>正文
正文

Adobe Reader现跨站漏洞

文章来源: 文章作者: 发布时间:2007-02-12 【字体:
收藏本文】 【推荐好友】 【进入博客】 【进入论坛

安全专家发现Adobe Reader存在一个漏洞,不过程度不算危急。SANS网络风暴中心称,这个漏洞使用户暴露于跨站点scripting攻击之下,在这类攻击中,一些恶意的代码可能被隐藏在受信任内容之下。

一个攻击者可能会探测到这个漏洞,并在可靠站点下载的PDF文档中添加邮件信息或一些指向恶意网站的链接,甚至还可以添加一段JavaScript代码,当用户点击链接或者是打开PDF文档的时候运行。

Adobe Reader有一个“open参数”,用户下载并执行PDF文件之后就可以运行某些代码,初衷是用来显示某些信息,却成了攻击者可以利用的漏洞。Symantec的一位安全专家说:“和很多东西一样,本是好意的设计,一些人却将它用来干坏事。”

SANS建议用户用禁止JavaScript脚本的办法来防止这个漏洞,Adobe尚未对此事发表任何评论。虽然很多人都不用Adobe Reader而是采用其他更小巧绿色的阅读软件,因为种类繁杂无法验证,但是同样的漏洞也可能存在于某些阅读器中。
 

字串7




上一篇:抢先了解最易被黑客利用的注册表位置  下一篇:端口·木马·安全·扫描应用知识
推荐新闻
     
 
邮箱:ewind@qq.com
建议您使用:1024*768以上分辩率浏览本站 如果你喜欢本站 请收藏本站 并推荐给你的朋友一起分享
免责声明:本站部分内容收集于网络,版权归原作者及出版社所有!如果您觉得侵犯了您的版权请来信告诉我们,我们会尽快删除其内容!