找回密码
 立即注册
搜索
查看: 154|回复: 3

Adobe软件成最佳攻击目标 连续发布多个补丁

[复制链接]

423

主题

959

回帖

1841

积分

金牌会员

积分
1841
发表于 2008-11-10 16:26:32 | 显示全部楼层 |阅读模式
美国时间上周四,Adobe Systems公司释出一系列紧急漏洞补丁,这也是该公司一周内的第二次.
一名Adobe公司的发言人向InternetNews.com表示,他们在当天共发布了6个Flash Player 9的紧急补丁,而在周二,他们刚刚提供8个补丁修复一些已存在5个月的Adobe Reader和Acrobat 8.1.3的漏洞.

应用安全分析公司Veracode首席技术官Chris Wysopal表示,存在于Adobe应用程序中的漏洞危险性特别高,因为它们在互联网上使用广泛.

Wysopal表示,升级动作一向迟缓的大企业将是受这些漏洞冲击最大的.黑客的攻击主要针对一些旧版的Adobe应用程序.

Adobe Reader和Acrobat的最新版本都是9.0版,Adobe还在十月份时发布了Flash Player 10.

Adobe应用程序的漏洞全部都是些JavaScript的bug,Wysopal指出,任何应用程序,只要是像Adobe程序那样解释JavaScript的,都会有很多漏洞.

JavaScript拥有的一个全局对象被专家们批评为跨站脚本攻击的根源所在,如果再加上SQL注入攻击,其占全球网络攻击的比例高达60%.

包括网络浏览器等其他应用程序同样存在JavaScript的问题,但由于Adobe是最方便的目标,所以面临的攻击也最多.Wysopal表示,黑客们已经开始将注意力转向Adobe等采用JavaScript的厂商们的应用程序,因为他们的传统攻击目标——浏览器——在过去几年里变得越来越难以攻破.

“这些漏洞是一直都存在的,只是黑客们现在才开始留意其他解释JavaScript的客户端应用程序,结果找到了它们,”Chris Wysopal补充说.

Adobe应用程序的流行让其成为更理想的目标.“Flash可能是世界上最受欢迎的软件,因为它是一个多平台应用程序,攻击者们选择热门程序以便能攻击最多的机器,”Wysopal说

178

主题

1103

回帖

1622

积分

金牌会员

积分
1622
发表于 2008-11-10 23:10:01 | 显示全部楼层
ie7、vista的安全性是要高点,其实是软件默认设置的安全性高了
回复

使用道具 举报

79

主题

2779

回帖

3786

积分

论坛元老

积分
3786
发表于 2008-11-11 09:06:54 | 显示全部楼层
的确,热门软件更容易让人得手。
回复

使用道具 举报

2

主题

57

回帖

79

积分

注册会员

积分
79
发表于 2008-11-11 09:07:49 | 显示全部楼层
危险呀!想想我都用了他的什么东西?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-16 08:07 , Processed in 0.082622 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表