电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2640 人浏览分享

Adobe回应错误使用 PDF传播病毒续

[复制链接]
2640 0
今年3月,安全研究人员DidierStevens展示如何利用PDF的一些漏洞在PDF文件中嵌入可执行代码实现病毒植入,近日安全厂商NitroSecurity产品经理JeremyConway就创造出另一概念性验证程序,并表示他可在PDF文件中嵌入任何他想要执行的文件,亦可用来感染电脑内的其他PDF文件,形成类似蠕虫式的感染行为。值得注意的是,Stevens及Conway所利用的并不是PDF或PDFreader的漏洞,也不是传统认为的病毒或蠕虫,而是PDF所允许嵌入的文件格式。
  Conway所示范的概念性验证程序是在使用者开启PDF文件后自动启动浏览器,并将其连接到Conway的网站。他强调该程序很容易就被修改,而且有能力感染电脑中每个PDF文件。
  Conway说明,黑客得以打造一个恶意的PDF文件,内含锁定PDF应用程序安全漏洞的攻击程序,假设黑客在文件中嵌入了感染功能,那麽每一个存在使用者电脑中的PDF都会受到影响,使用者可能不经意地传递这些原本受到信任的文件而形成蠕虫式的感染途径。
  在后来发表的文章里Coneay表示,基本上这并不符合传统的病毒或蠕虫定义,而是PDF两项功能的错误使用:/Launch及更新程序。
  安全厂商F-Secure负责人MikkoHypponen表示,PDF文件格式的规格显示PDF允许使用者嵌入各式内容,包括影片、声音、3D物件,亦可启动应用程序及JavaScript等,但他质疑相关功能存在的必要性。
  对于DidierStevens所提出的问题,Adobe回应指出,这说明了某些功能若使用不当会带来怎样的潜在风险。Adobe正在研究这项功能可以有怎样的最佳做法,并希望能够在定期更新里修复该问题。
  Conway建议使用者限制PDF阅读工具的功能,让相关工具不支持PDF所嵌入的额外文件格式,或是尝试使用“云”阅读工具。Adobe则建议,使用者若有安全疑虑,可到个人设定里更改TrustManager属性躲避风险

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

23

粉丝

2901

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.