作者:蕭蕭
安全調研機構TrendMicro昨日提醒廣大Adobe用戶,一個新的零日漏洞攻擊TEOJ- PIDIEF.UO對Adobe Reader和Acrobat 9.1.3及之前版本都會造成危害,這個.PDF文件中包含一個名為JS-AGENTT.DT的JavaScript腳本,它可以被用來執行任意代碼。
根據TrendMicro的報告,該漏洞影響Windows 98/ME/NT/2000/XP和Windows Server 2003系統。Adobe隨後表示將在下周二的安全升級補丁中修復這一漏洞,在此之前建議用戶關閉Adobe Acrobat和Reader中JavaScript以避免受攻擊,並且在安全補丁發布後及時下載安裝。
具體步驟如下:
-打開Acrobat或Adobe Reader;
-進入“編輯”下的“參數”選項;
-在目錄標簽中選擇JavaScript;
-反選“啟用Acrobat JavaScript”並保存。