收藏文章 楼主
Acrobat Reader缺陷触发跨站点脚本攻击
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
1月4日国际报道 Acrobat Reader软件中的一个安全缺陷对于网络诈骗犯罪分子而言可能是个福音。

Symantec 和VeriSign iDefense表示,Acrobat Reader浏览器插件中的一个错误使网络诈骗犯罪分子指定一个托管有恶意Adobe PDF文件的网站的地址。

犯罪分子可以构造一个似乎是值得信赖的链接,并增添在链接被点击后就会运行的恶意JavaScript代码。

VeriSign iDefense快速响应团队的主管敦汉姆说,例如,犯罪分子可以在一个空白网站上找到一个PDF文件,然后创建指向该文件和恶意JavaScript代码的链接。

敦汉姆表示,这一缺陷使得系统可能出现跨站点脚本(XSS)攻击,窃取cookie、对话信息,甚至黑客可能开发XSS蠕虫。

Symantec 表示,Adobe软件中的这一缺陷可能会刺激XSS攻击的增长。过去,这类攻击都需要利用网站中的安全缺陷,Adobe Reader中的这一缺陷首次使得客户端应用软件成为跨站点脚本攻击的帮凶。

Symantec 警告称,这一缺陷可能会极大地改变传统的跨站点脚本攻击的格局。

Adobe在一份电子邮件声明中说,为了减轻这种威胁,用户可以升级到上个月发布的Adobe Reader 8。Adobe还表示,正在开发以前版本的Adobe Reader补丁软件。

Symantec 还表示,用户还可以强制PDF文件只能在Acrobat客户端软件而不能在浏览器插件中打开。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:Acrobat Reader缺陷触发跨站点脚本攻击

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 德州少女在圣诞前夜失踪,全力搜寻中!
  2. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  3. 中美AI竞争的新格局已定?
  4. 在特朗普访华之前,白宫向中国“递三份礼物”
  5. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  6. 美国华人揭示的五大高收入职业
  7. 特朗普总统宣布“平安夜”和“节礼日”也放假
  8. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  9. MIT稳居了CS榜首!美国大学的最新排名出炉
  10. 学习英语12年后,终于实现了“美国梦”!
  11. 在海外漂泊12年后的真实感受
  12. 川普总统正式签属涉台法案,解放军示警!
  13. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  14. 美宝家庭关切:双国籍审查和户口注销真相
  15. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  16. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  17. 一美分硬币“Penny”铸造历史正式终结
  18. 强制注销户口?传闻中国在加强双重国籍监管
  19. 美国在AI竞争中失利了?阿里千问模型在全球领先
  20. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  21. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  22. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  23. ICE启动了在社交媒体的全天候监控项目
  24. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  25. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  26. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  27. 恢复或加入?重获中国国籍的路径比较
  28. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  29. 美国仍然依赖纸质信件的真相剖析
  30. 中美经贸磋商“展现战略对称”新态势
  31. 五角大楼的机密报告:中国导弹可以击沉美军航母
  32. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  33. 美国政府批准了对台3.3亿美元的军售
  34. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  35. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  36. 多名移民法官在同时期被解雇,引发司法危机
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消