警惕恶意程序利用PDF漏洞进行感染

卡巴斯基 发表于:12年04月18日 14:00 [来稿] DOIT.com.cn

  • 分享:
[导读]卡巴斯基实验室最近截获到一种名为Exploit.JS.Pdfka.ddt的漏洞利用程序,就能够利用PDF文件感染用户计算机。该恶意程序是一个包含Java脚本的XFA表单,会被嵌入PDF文件中。

由于大多数恶意程序都是可执行文件,所以很多计算机用户在下载和运行可执行文件时较为谨慎,不会轻易被恶意程序所感染。但是,这并不意味着其它非可执行文件都是安全的,有些漏洞利用程序,就能够隐藏于Office文档或PDF文件中,伺机感染计算机。

卡巴斯基实验室最近截获到一种名为Exploit.JS.Pdfka.ddt的漏洞利用程序,就能够利用PDF文件感染用户计算机。该恶意程序是一个包含Java脚本的XFA表单,会被嵌入PDF文件中。一旦用户打开该PDF文件,漏洞利用程序会利用CVE-2010-0188漏洞,造成缓冲区溢出,从而执行恶意代码,从互联网上自动下载和运行一个恶意软件,并将其保存在系统临时文件夹中。目前,Adobe Reader和Acrobat 8(8.2.1之前版本)和9产品(9.3.1之前版本)都会遭受此漏洞影响。

目前,卡巴斯基所有产品均可以对该漏洞利用程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。此外,建议用户及时升级Adobe Reader和Acrobat 产品到最新版本,以免恶意软件通过漏洞入侵系统。卡巴斯基实验室还提醒广大网友,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.