正文内容 评论(0

Adobe Reader现跨站漏洞
2007-01-04 14:37:00  出处:快科技 作者:木艺儿 编辑:木艺儿     评论(0)点击可以复制本篇文章的标题和链接

安全专家发现Adobe Reader存在一个漏洞,不过程度不算危急。SANS网络风暴中心称,这个漏洞使用户暴露于跨站点scripting攻击之下,在这类攻击中,一些恶意的代码可能被隐藏在受信任内容之下。

一个攻击者可能会探测到这个漏洞,并在可靠站点下载的PDF文档中添加邮件信息或一些指向恶意网站的链接,甚至还可以添加一段JavaScript代码,当用户点击链接或者是打开PDF文档的时候运行。

Adobe Reader有一个“open参数”,用户下载并执行PDF文件之后就可以运行某些代码,初衷是用来显示某些信息,却成了攻击者可以利用的漏洞。Symantec的一位安全专家说:“和很多东西一样,本是好意的设计,一些人却将它用来干坏事。”

SANS建议用户用禁止JavaScript脚本的办法来防止这个漏洞,Adobe尚未对此事发表任何评论。虽然很多人都不用Adobe Reader而是采用其他更小巧绿色的阅读软件,因为种类繁杂无法验证,但是同样的漏洞也可能存在于某些阅读器中。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...