| 网站首页 | 黑客新闻 | 黑客文章 | 黑色下载 | QQ黑客 | 动画教程 | 综合频道 | 黑客论坛 | 我要投稿 | 网站地图 | 
黑客新闻 黑客技术 黑软下载 QQ黑客 动画教程 疑难问答-BBS社区
您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 新闻正文 用户登录 新用户注册
专题栏目
黑客字典
[推荐]注意Adobe Reader现跨站脚本漏洞         ★★★★★
新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-1-9 【字体:

  安全研究人员发现广泛使用的Adobe Acrobat Reader中存在跨站点脚本(XSS)隐患,利用这一漏洞攻击者能够很容易执行恶意代码。

  这一漏洞在前段时间柏林举行的Chaos Communication Congress黑客会议上由安全研究人员Stefano Di Paola与Giorgio Fedon公布。攻击者只需简单地在在线PDF的URL中添加某些代码并使用户点击它就能控制Adobe Reader浏览器插件在客户端执行任意的JavaScript。

  这个XSS隐患是由Adobe Reader的Open Parameters功能引起的,通过这个功能可以使用URL来打开PDF文件并指定所要显示的内容与显示的方式。

  赛门铁克在一份安全公告中表示,因为Open Parameters功能存在于大多数版本的Adobe Reader与浏览器插件中,所以这次的XSS隐患可能会导致大范围针对客户端的攻击

  赛门铁克还提醒道,攻击者可以不费什么力气就能利用这个XSS隐患来窃取基于Cookie的认证密文并发起其它攻击

  目前Adobe还没就此事作出回应。

  此次的隐患会影响到Windows IE 6平台下6.0.1版本的Adobe Reader和Windows+Firefox 2.0.0.1平台下版本为7.0.8的Adobe Reader,所幸Adobe在Adobe Reader 8中已经修复了这个问题。

  安全机构Secunia建议用户尽快升级到Adobe Reader 8,但它并没有把这个隐患看的很严重,只把它列为“低危”级别。赛门铁克在10分制的标准中,把次漏洞的严重等级列为6.1分。

  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    最新热门
    [本站新闻]投稿有大奖!!越投奖越多!!
    [业界动态]瑞星程序员自曝内幕:瑞星2007不如200
    [最新入侵]07年第一黑客事件:深圳律师网被黑!
    [最新入侵]中国工商银行被黑
    [业界动态]百度对作弊网站进入严打时期!
    [业界动态]身份证生成器现身网络
    [最新入侵]美国暴雪公司被黑
    [业界动态]关于微软Windows Vista的25个缺点
    [最新入侵]"牛人"把公安局给黑了
    [业界动态]网易内部邮件曝光 丁磊砍掉四大频道
    最新推荐
    [漏洞公告]QQ高危漏洞可能致使用户PC被劫持
    [漏洞公告]注意Adobe Reader现跨站脚本漏洞
    [业界动态]瑞星提醒慎用代理服务器
    [业界动态]微软Expo的三大失误
    [最新入侵]"网银大盗"变种现身,六大网上银行成
    [业界动态]网络实名制的超级杀伤力
    [病毒公告]江民科技狙击“熊猫烧香”病毒
    [病毒公告]瑞星公司01月09日发布 每日计算机病毒
    [病毒公告]“熊猫烧香”病毒疯狂蔓延 免费防范措
    [业界动态]Web2.0投资走向理智 IT行业比重下降明
    相关新闻
  • QQ高危漏洞可能致使用户PC被劫持

  • 江民科技狙击“熊猫烧香”病毒

  • 瑞星公司01月09日发布 每日计算机病毒及木马

  • “熊猫烧香”病毒疯狂蔓延 免费防范措施推出

  • Adobe下周将发布补丁 修复Reader严重漏洞

  • 一伪装成"熊猫烧香"的"威金"新变种正在传播

  • 本周"欢乐时光""求职信"两种电脑病毒发作

  • 用好IT的“毒性”

  • 每日计算机病毒及木马播报

  • 瑞星反病毒预警:QQ通行证灰鸽子作乱

  • Copyright @2006 黑客风云 ●业务联系: QQ: 联系怪人 联系奇人 Email: 给怪人发邮件 给奇人发邮件