Adobe星期二发布了Reader和Acrobat升级软件,修复了17个严重的安全漏洞,其中一个安全漏洞正在被黑客用来控制用户的计算机,另一个安全漏洞使用社会工程学和PDF文件的方法能够被用来实施攻击。
Adobe警告称,这些安全漏洞影响到Flash播放器,在6月初正在被用于实施攻击。Adobe在6月10日修复这个安全漏洞。
同时,这个PDF安全漏洞是安全研究人员Didier Stevens在今年3月公开的。他演示了一个利用“/Launch”功能的概念证明式的攻击。一个星期之后,NitroSecurity公司的另一位研究人员也利用这个安全漏洞创建了一个概念证明式的攻击。
Adobe公司的Steve Gottwals星期二在博客中称,我们增加了功能以阻止在默认状态下启动一个可执行文件或者其它有害的对象的企图。我们还修改了现有的报警对话框的工作方式以阻止已知的社会工程学攻击。
Adobe在安全公告中称,这个安全更新软件适用于Windows、Mac和 Unix系统的Adobe Reader 9.3.2版和Windows和Macintosh系统的Adobe Acrobat 9.3.2版以及Windows和Mac系统的Adobe Reader 8.2.2版和Acrobat 8.2.2版。 这些更新将在计划在7月13日实施的每季度安全更新中提供。Adobe下一次发布季度安全更新的时间是在10月12日。
同时,Adobe说,当这些补丁可用的时候,它将从7月13日开始在其下载中心为最流行的语言和操作系统提供这些更新。
查看:adobe.com/support/security/advisories/apsa10-01.html" target=_blank>Security Advisory for Flash Player, Adobe Reader and Acrobat
下载:Acrobat 9.3.3 Update