關於PDF JBIG2漏洞零時差攻擊

Adobe Reader及Acrobat最近傳出有漏洞(Adobe也已證實),同時已經有人利用此漏洞製作出黑心PDF檔,算是標準的零時差攻擊(漏洞發布的同時,病毒/木馬程式跟著一起上市)。

使用Acrobat或Adobe Reader開啟黑心PDF檔時,其中包藏的惡意程式會利用類似溢位攻擊的方式取得控制權,進而執行夾帶的程式碼下載木馬及幹些見不得人的勾當。

先前的認知是這波攻擊要透過Javascript才能生效,因此停用Javascript應具備阻擋攻擊的效果。很不幸地,既然是溢位攻擊,能搞的名堂可多了,幾乎可以為所欲為,已經有人研發出就算PDF停用Javascript也能發動攻擊的版本,大家可別覺得停用PDF Javascript功能就可以高枕無憂。

依Adobe的說法,Acrobat及Acrobat Reader 9要3/11才會釋出修正版,7,8版更要等到3/18,在此之前,大家最好避免開啟來路不明的PDF檔案。再不然考慮用非Adobe的PDF Reader,例如: FoxItXChange

【延伸閱讀】

Published 26 February 2009 02:17 PM 由 Jeffrey
Filed under:


意見

# steve said on 26 February, 2009 08:49 AM

阿阿阿

黑大你的第三個連結被OfficeScan擋下來

您正嘗試存取的 URL 具有潛在的安全威脅。Trend Micro OfficeScan 已封鎖此 URL 以貫徹網路安全策略。

URL:  www.milw0rm.com/.../8099

風險等級:  高

我是用公司的電腦阿....我又黑了

# Billy said on 26 February, 2009 09:35 AM

Flash player 都有漏洞,要小心啊。

www.adobe.com/.../apsb09-01.html

不過,這漏洞已有更新檔。

# Billy said on 26 February, 2009 09:52 AM

這年頭,漏洞多的數不勝數,防不勝防,少一點安全意識便會中招。

微軟的漏洞當然少不免。

前幾日有暫無更新檔的Excel 漏洞:

www.hkcert.org/.../home.html

亦有Critical 的IE 漏洞:

www.microsoft.com/.../MS09-002.mspx

SQL server 漏洞:

www.hkcert.org/.../home.html

---------------------------------------------------

Google Chrome 亦有問題:

www.hkcert.org/.../s090210_google_chrome_uri.html

說起Google,Google 這一排算是發生很多問題,先是發生把所有網站當成惡意網站的錯誤,再來是前兩天的Gmail 癱瘓的502 Server Error。

gmailblog.blogspot.com/.../update-on-todays-gmail-outage.html

# nowhereman said on 26 February, 2009 11:09 PM

請教, 為何改用非Adobe的PDF reader就不會有此風險?

# Jeffrey said on 27 February, 2009 01:37 AM

to nowhereman, 我的想法是,漏洞出在Adobe的AcroRd32.dll(參考www.ithome.com.tw/.../article.php Sourcefire出了AcroRd32.dll的修補版),其他的PDF reader若沒有使用這顆有漏洞的DLL,就不會有同樣的問題(有沒有其他漏洞是另外一回事,呵)。如有錯,請不吝指正。

你的看法呢?

(必要的) 
(必要的) 
(選擇性的)
(必要的) 

請輸入以上的數字:

搜尋

Go

<February 2009>
SunMonTueWedThuFriSat
25262728293031
1234567
891011121314
15161718192021
22232425262728
1234567
 
RSS
【工商服務】

Tags 分類檢視
關於作者

一個醉心技術又酷愛分享的Coding魔人,十年的IT職場生涯,寫過系統、管過專案, 也帶過團隊,最後還是無怨無悔地選擇了技術鑽研這條路,近年來則以做一個"有為的中年人"自許。

文章典藏
其他功能

這個部落格


BlogLook Score and Rank

Syndication