偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Adobe Reader X沙盒可被零日漏洞繞過

安全
俄羅斯安全公司Group-IB近日聲稱,犯罪分子已經(jīng)能通過新發(fā)現(xiàn)的漏洞進(jìn)入Adobe Reader X程序,該漏洞能規(guī)避其沙盒安全隔離技術(shù)。

俄羅斯安全公司Group-IB近日聲稱,犯罪分子已經(jīng)能通過新發(fā)現(xiàn)的漏洞進(jìn)入Adobe Reader X程序,該漏洞能規(guī)避其沙盒安全隔離技術(shù)。

根據(jù)該公司網(wǎng)站上公布的信息,零日漏洞正在臭名昭著的Blackhole Exploit Kit新版本中流通,包括一組惡意軟件,比如:SypeEye和Zeus這樣的銀行木馬。

即便是打過補丁的Reader X版本也會因漏洞而易被攻擊,難怪報道稱相關(guān)信息可以賣到3-5萬美元。

這家俄羅斯公司的安全專家Andrey Komarov表示,這種漏洞目前只在較小范圍內(nèi)提供,但它有大得多的開發(fā)潛力。

Group-IB描述道,這個有缺陷的PDF開發(fā)不是攻擊的完美角度,它需要用戶在開啟文件之前關(guān)閉并重啟瀏覽器,在破壞沙盒安全機(jī)制時有一點小小的不便。然而,它不需要啟用Javascript就可生效。

2010年首次發(fā)布的Reader X沙盒是被設(shè)計用來增強安全性的。它獲得了很大的成功。

Adobe產(chǎn)品安全事件響應(yīng)團(tuán)隊(PSIRT)并未對漏洞報告作出回應(yīng)。

責(zé)任編輯:藍(lán)雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2010-06-30 16:34:08

2011-12-08 12:49:24

2014-05-05 10:12:35

2015-08-07 14:39:23

2009-08-03 10:38:26

2010-01-15 10:42:40

2010-10-25 16:27:55

2010-06-07 21:35:18

2010-01-14 20:29:51

2015-01-29 09:12:44

2009-05-25 16:28:15

2009-12-17 16:13:36

2015-02-06 09:42:29

2022-06-06 14:17:15

零日漏洞惡意軟件網(wǎng)絡(luò)攻擊

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2024-01-02 14:25:31

2010-10-12 16:33:40

2009-04-24 11:03:40

2019-08-26 00:30:48

2009-03-02 18:49:44

點贊
收藏

51CTO技術(shù)棧公眾號