繼IE7浏覽器漏洞(ms09-002)之後,又一影響更為深遠的攻擊漏洞AdobeAcrobatReader被揭露。黑客針對這個漏洞,構造了惡意的PDF文檔,一旦網民打開這類文檔,電腦將自動運行遠程控制類木馬,盜取用戶網銀密碼,游戲帳號,私密文件、照片。
金山毒霸反病毒專家擔心,距離補丁發布時期3月11日還有相當長時期,黑客會搶在這段空白期抓緊作案,呼吁廣大電腦用戶下載專補工具避免損失。
1、影響范圍:
Adobe Acrobat Reader零日漏洞影響到其8.1.0至9.0.0之間的所有版本,它通過軟件內置的JavaScript功能觸發。如果用戶受騙在包含有與Security Provider庫同名的惡意庫目錄中打開了PDF文件的話,即中招,被執行任意指令。
通過此漏洞,黑客可以遠程控制用戶電腦,在用戶毫不知情的情況下控制用戶的攝像頭和麥克風,並可以進一步利用病毒木馬,盜取用戶網銀,游戲帳戶,QQ帳戶等用戶虛擬財產或者控制用戶攝像頭偷窺用戶隱私。
2、針對Adobe漏洞的危害性,金山清理專家發出專補工具。