首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>系统管理>桌面应用>正文

Unix和Linux下的Acrobat Reader 5受攻击

http://www.oklinux.cn  2005-01-01  赛迪网  Fish   会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

Adobe已经发出警告,存在一个严重缺陷影响Acrobat Reader这一使用最广泛的客户端应用软件。因为此缺陷,用户很容易受到通过恶意PDF文件的攻击,而这些恶意制作的PDF文件很容易通过电子邮件附件及邮件中网页链接的形式传播,并且可以用来控制系统。

发现这一缺陷的安全公司iDefence发出警告说:“对Unix下Adobe Acrobat Reader内存溢出的远程利用允许攻击者执行任何的代码。”

Acrobat Reader中的许多bug在最近几周都逐渐浮出水面,但是这些bug都不严重。最后一次出现的严重的bug是在2004年的12月,对Acrobat Reader影响很大,那时,Acrobat Reader 5.x和6.x都一一中招,远程攻击者利用它们中的缺陷执行恶意代码。

Unix和Linux的Acrobat Reader 5.x版本受到了影响,虽然已经出现了更新的版本,但这个版本有很大的用户群。不同于微软的Office文档格式,PDF作为平台无关的文件格式被广泛使用,完全支持Unix和Linux。

iDefence公司讲到,这个被利用的bug存在于UnixAppOpenFilePerform()函数中,打开某些文档时,这个函数被Acrobat Reader调用。用户提供的数据被复制到一个固定大小的栈缓冲区,导致一个基于栈的缓冲区溢出,从而执行任意的代码。远程攻击者可以很容易地选择数据利用这个漏洞,甚至不需要知道栈的地址。

iDefence进一步解释说,因为在这个攻击发起之前就已经有了两个错误的通信消息垫底,这个攻击的危险性并没有引起轩然大波,但是,即使关掉通信消息窗口也不能阻止攻击的发生。

iDefence和Adobe发出建议,当打开邮件附件或者邮件中的网页链接时一定要小心,并且,用户可以升级到不受影响的版本,比如说Acrobat Reader 7.0。

(T111)


上一篇:Linux安装声卡、显卡、网卡问题一点通   下一篇:Windows&Linux霸占鳌头 新型OS谁与争锋

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Linux安装声卡、显卡、网卡问题一点通
·Windows&Linux霸占鳌头 新型OS
·构建“自由”的移动办公室
·Linux下各类桌面应用的推荐软件小结
·浅析Linux桌面开发环境
·Linux环境下XFS文件系统应用基础概述
·Linux桌面上的阳春白雪
·体验Red Hat 8.0
·引导装入工具Grub入门到精通
·如何在Linux下用cdma x手机上因特网
·用XV显示处理图像
·Linux下也能用Win Modem
·Linux系统管理讲义(上):系统升级指南
·FreeBSD 5.安装 VMware 的全部过程
·Linux下轻松刻录CD-ROM数据光盘
·Linux下活用CompuPIC图像管理大师
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Aurorae: KDE 4 新的窗口边框主题引擎
·Google Chrome 主题库
·Bespin-被KDE4遗忘的主题
·10 套不错的 GNOME 主题
·无人值守安装Linux系统
·巧妙管理Linux服务器存储空间
·值得期待的Fedora 11操作系统新特性简
·面对CSS跨站攻击 IE与FireFox态度不一
·网友分享:在Linux系统上玩转磁盘阵列
·Ubuntu系统技巧之登录时查看“每日一句
·专家观点:Linux系统管理学习路线图
·开源办公软件 KOffice 2.0 Beta 7 发布
  阅读排行
·linux无线网卡设置与安装
·Ubuntu多媒体播放器的安装与配置
·VNCServer 配置 及Vncview的使用
·用新型D-BUS与Linux桌面应用程序通讯
·与微软相媲美! Ubuntu v8.04组图欣赏
·10 套不错的 GNOME 主题
·如何安装和使用wine
·菜鸟也疯狂:Linux桌面应用全攻略
·2008年Linux的25个顶级游戏
·安装Sony VAIO和HP Pavilion本本内置摄
·Linux高手过招:量身定制Linux桌面
·10套优秀的 Linux 图标 美化你的 Linux
·linux虚拟光驱介绍
·U盘Linux的制作
·引导装入工具Grub入门到精通
网摘收藏: