Adobe Reader曝光高危漏洞!360國內(nèi)首家支持防護

近日,Adobe Acrobat Reader被發(fā)現(xiàn)存在遠程代碼執(zhí)行漏洞(CVE-2018-4901),可影響Reader主流版本,攻擊者可利用惡意郵件附件或網(wǎng)頁等發(fā)起攻擊,打開PDF文檔就會中招,電腦將變成黑客操控的肉雞!

目前,Adobe官方已針對受影響版本提供補丁,用戶可通過安全軟件推送打好補丁;同時, 360安全衛(wèi)士360殺毒已率先支持對惡意文檔的查殺防護,即使沒打補丁,也能幫用戶輕松免疫漏洞風險。

Adobe Reader

Adobe Acrobat Reader 是最為流行且功能豐富的 PDF 閱讀器。它擁有龐大的用戶群,也通常是系統(tǒng)中的默認的PDF閱讀器,常作為插件集成在網(wǎng)頁瀏覽器中。因此,該漏洞在被攻擊者利用時,也可通過誘導用戶訪問惡意網(wǎng)頁或發(fā)送電子郵件附件而觸發(fā)。

 

據(jù)國外安全研究員披露,攻擊者通過構造惡意的文件結構配合上 JavaScript 代碼導致用戶打開 PDF 文檔時觸發(fā)緩沖區(qū)溢出漏洞。

Adobe將該漏洞評為重要,這意味著該漏洞呈現(xiàn)出一定的風險,但目前沒有發(fā)現(xiàn)已知的在野漏洞利用案例。據(jù)360安全專家分析,雖然成功利用該漏洞難度較大,但不排除漏洞利用代碼公布后會出現(xiàn)真實攻擊案例。

對此,360安全專家提醒用戶盡快打好補丁,360安全衛(wèi)士已經(jīng)針對受影響的Adobe Reader2018/2017/2015版本用戶推送官方補丁,用戶也可自行通過安全軟件進行漏洞掃描及修復。

Adobe Reader曝光高危漏洞

即便沒打補丁的用戶也不必擔心,360安全衛(wèi)士現(xiàn)已國內(nèi)首家針對該漏洞實現(xiàn)防護,用戶可通過360安全衛(wèi)士及360殺毒全面查殺清理利用該漏洞的各類攻擊。

此外,鑒于Adobe目前提供的完整更新包僅支持英文版,360安全專家提醒受影響的中文版本用戶不要盲目升級,以免影響正常使用。

Adobe Reader曝光漏洞

附:CVE-2018-4901漏洞影響版本

如果你也在用這款軟件,那快下載360修復一下漏洞吧。

360安全衛(wèi)士 V10.3 領航版

360安全衛(wèi)士 V10.3 領航版

類別:系統(tǒng)安全   大小:61.12M    語言:簡體中文

評分:6
網(wǎng)友評論
圖文推薦
  • Steam2024打折時間表 促銷特惠時間不能忘

    告別了難忘的2023,我們也滿懷期待的步入了2024年,雖然世界在不斷的發(fā)展,但Steam的大型節(jié)假日依然不變,這里小編也根據(jù)上一年促銷時間來整理出一張2024打折時間表,不管你是Steam老手還是萌新,都推薦收藏起來。

  • 生物繪圖軟件有哪些 提升大家的工作效率

    生物繪圖是一種通過手繪或計算機繪圖的方式來表現(xiàn)生物形態(tài)、結構、功能和相互關系的技術,小編為大家找來了幾款生物繪圖軟件,提供全方面的生物繪圖功能。

  • 3d模型轉換軟件哪個好 讓模型制作更加簡單

    各類不同的3D建模軟件在完成建模制作之后,生成的文件格式基本都是不統(tǒng)一的。小編為大家找來了幾款3D模型轉換軟件,提供全方面的3D模型轉換功能,提升大家的3D模型轉換體驗,幫助用戶們快速制作出不同的3D模型。

  • 基因序列分析軟件哪個好 提升大家的工作效率

    核酸序列分析是對脫氧核糖核酸有雙脫氧鏈合成終止法及化學修飾鏈裂解法,所以小編找來了基因序列分析軟件,可以幫助大家在DNA內(nèi)切酶、合成酶的應用,更好的解決大家在各種核酸序列分析中遇到的問題,為科研事業(yè)做出貢獻。

  • 視頻剪輯軟件哪個好 讓視頻制作更加簡單

    很多用戶是攝影愛好者,他們一般都會將自己拍攝的視頻放到電腦上處理剪輯,做成精美的回憶錄,小編為大家找來了幾款視頻剪輯軟件,可以充分發(fā)揮出大家的視頻制作技術。