成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何應對此起彼伏的PDF漏洞利用

安全 應用安全
2010年早期,PDF漏洞利用還是最常見的惡意軟件伎倆之一。年中時,漏洞利用的頭把交椅被Java漏洞占據。盡管這樣,PDF仍是極受“歡迎”的攻擊目標。

2010年早期,PDF漏洞利用還是最常見的惡意軟件伎倆之一。年中時,漏洞利用的頭把交椅被Java漏洞占據。盡管這樣,PDF仍是極受“歡迎”的攻擊目標。對于運行PDF軟件(Adobe Reader及其商業版本Acrobat)的企業來說,這些攻擊導致了幾乎無止境的軟件更新。為什么惡意軟件的作者喜歡利用PDF漏洞?如何使自己避免成為其受害者?

原因分析

1、低垂的果實:PDF的漏洞利用如此猖狂的一個原因在于Adobe Reader的應用非常普遍。由于數據執行預防(DEP)和地址空間布局隨機化(ASLR)等強化技術已經進入了Windows領域,這使得操作系統的漏洞利用不再那么有吸引力。惡意軟件的編寫者需要更肥沃的土壤,而PDF由于應用廣泛而受到關注。幾乎每臺電腦都要安裝PDF閱讀器,這成為惡意軟件作者最喜愛的樂土之一。

2、“簡捷的”漏洞利用:事實上,可以利用PDF漏洞的惡意軟件工具是很容易得到的,幾乎不需要什么努力或費用就可以得到這種工具。如LuckySploit、 CrimePack、 Fragus等惡意工具,在國內外不少網站上可以買到或下載。如今,多數新的惡意軟件工具套件包括Adobe Flash、 Java、基于PDF的漏洞利用等。這些套件可以輕松地利用Adobe Reader的一些著名漏洞,實施自動化攻擊。

3、巨大的攻擊面:PDF是一種工業標準的便攜式文檔格式,許多免費和商業軟件都支持此格式。而Adobe Reader和Acrobat產品是其中的寵兒。這使得PDF成為文檔交換的一種“統一語言”,但同時也意味著一種巨大的攻擊面,Adobe和反惡意軟件廠商在防御過程中困難重重。例如,Adobe Reader支持嵌入式Javascript對象,因而惡意軟件作者又可以展開新的攻擊。

有些用戶仍然運行著Adobe Reader 8.0或更低的版本,認為自己的軟件支持自動更新并安裝了所有的可用補丁。但用戶應當遷移到Reader X,這樣就可以成功避免針對老版本的漏洞利用。 

4、斗爭遠沒有結束:去年,Adobe采取了許多措施來減少PDF漏洞利用。除了自動更新,Adobe還開發了一種Adobe Reader受保護模式。這是一種沙箱技術,可以在其中打開并顯示PDF文檔,限制惡意軟件對其它應用程序的調用,并運用策略來決定自動準許或阻止行動。不幸的是,用戶往往會單擊“確定”,從而使這些保護失效。雖然用戶現在也許認識到,PDF可用于實現釣魚,許多人仍然不認為PDF會成為惡意軟件的溫床。攻擊者們繼續搜索新的漏洞,或新的方法來逃避檢測。例如,ROP和竊取數字證書在PDF漏洞利用中就扮演過角色。

管理員們可能知道如何通過掃描和過濾來監視其它的攻擊形式,但減少PDF的漏洞利用卻有不少困難。幾乎沒有哪家企業愿意簡單地阻止PDF附件及其下載,合法的PDF極其普遍,并在商業慣例中根深蒂固。然而,雇員們仍可以采取措施防御已知的漏洞利用。

應對刻不容緩

你首先需要將每個桌面的Adobe Reader或Acrobat升級到最新的版本,并啟用自動更新,還要進行安全配置,例如,禁用Javascript,如下圖所示:

禁用Javascript

企業還可以考慮使用其它的PDF閱讀器,這樣做也許可以減少攻擊面,要考慮自由軟件閱讀器的合法性、安全性、互用性。企業必須監視PDF閱讀器的漏洞,要確保根據優先級別及時應用補丁,例如,一個月檢查一次,從時間上講就顯得太長。

最后,要教育經理主管人員和其它員工,并告知他們常常是釣魚攻擊的目標,以及PDF可能導致的風險。

【編輯推薦】

  1. Windows 7惡意軟件感染率增長30%
  2. 被黑之后如何檢測和清除網站的惡意軟件
  3. Google Market:惡意軟件再次來襲
  4. 手機惡意軟件之警惕五大主要特征
責任編輯:佟健 來源: TechTarget中國
相關推薦

2022-06-04 07:51:29

零日漏洞網絡攻擊

2024-01-17 12:01:06

2009-03-02 18:49:44

2024-01-11 11:32:49

2020-01-20 14:20:43

WindowsWindows Ser國家安全

2010-07-14 09:52:50

SQL Server服

2017-09-06 11:21:53

2013-05-30 13:40:10

小數據大數據網絡流量

2009-02-25 16:28:46

2009-08-15 10:19:01

漏洞利用php expEXP程序

2016-01-12 10:44:00

2019-12-19 14:58:23

黑客網絡安全云計算

2022-03-28 11:10:18

人工智能智能平臺視頻監控數據

2014-09-26 09:56:34

2013-11-04 09:51:02

2021-10-14 13:14:12

安全供應鏈漏洞威脅

2023-08-06 00:05:02

2021-11-10 11:51:33

BrakTooth安全漏洞藍牙設備

2015-04-27 15:49:21

2021-03-06 09:50:43

漏洞網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美2区 | 波多野吉衣在线播放 | 四虎影音| 99pao成人国产永久免费视频 | 亚洲欧美国产精品久久 | 97伦理电影网 | 国产精品区二区三区日本 | 成人精品国产 | 国产精品久久久久久久午夜片 | 国产精品国产三级国产aⅴ无密码 | 国产日韩一区二区三区 | 看黄在线 | 午夜精品久久久久久久久久久久久 | 黄a免费看 | 99在线国产| 午夜视频在线 | 国产91观看 | 天天干免费视频 | 伊人超碰在线 | 黄色免费在线网址 | 成人精品视频99在线观看免费 | 久久久激情视频 | 日本三级电影免费 | www.久久 | 成人九色| 亚洲狠狠爱 | 欧美自拍第一页 | 国产精品高清一区二区三区 | 中文字幕亚洲视频 | 国产视频久久久 | 国产乱码精品一区二区三区中文 | 国产一级视频在线播放 | 精品国产一区二区三区久久久蜜月 | 精品亚洲一区二区 | 国产精品欧美日韩 | 欧美激情va永久在线播放 | 日韩成人在线播放 | 免费一二区 | 日韩三 | 欧美精品久久久 | 国产成人网|