12月9日,瑞星公司發布警告,Adobe公司旗下的流行軟件Adobe reader和Adobe Acrobat爆出零日攻擊漏洞,影響Windows、Mac和Unix平臺,目前該漏洞尚未發布官方補丁。黑客可以通過惡意構造的PDF格式文件發動攻擊,當用戶被騙打開惡意PDF格式時,電腦就會被病毒侵入,或被黑客遠程控制。
作為微軟MAPP組織的重要成員,瑞星公司第一時間對此漏洞進行了緊急響應,永久免費的瑞星殺毒軟23.00.49.29版和瑞星全功能安全軟23.00.51.02以上版可以查殺利用該漏洞的代碼。(下載地址:http://pc.rising.com.cn/ )。
根據瑞星技術部門分析,該漏洞存在于adobe軟件處理U3D(一種用于3D圖形的數據格式,類似音樂的mp3格式和圖片的jpg格式)數據的過程中,當adobe軟件遇到畸形的PDF文件時,會發生內存崩潰,黑客借此獲取系統權限。在不同的系統上,受影響的adobe軟件版本不同。
瑞星安全專家表示,由于PDF格式的文檔通常存在于企業級用戶和專業個人用戶之中,預計此類用戶受到的影響比較高。另外,由于非授權版軟件通常不會主動進行安全更新,因此使用這些軟件的企業級用戶應特別注意,不要因為使用存在漏洞的軟件而面臨安全風險。

