<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>赵健在这里！ &#187; 利用</title>
	<atom:link href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zhaojian.net</link>
	<description>赵健在这里！- 关注生活，专注互联网。快乐分享，快乐生活。</description>
	<lastBuildDate>Fri, 03 Feb 2012 08:29:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>微软：Adobe PDF漏洞再次被利用</title>
		<link>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/</link>
		<comments>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 11:57:35 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[再次]]></category>
		<category><![CDATA[利用]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[被]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html</guid>
		<description><![CDATA[国外媒体报道，日前，微软的研究人员发现，恶意黑客又利用Adobe PDF Reader中的漏洞植入木马下载程序，企图感染Windows用户的电脑。 来自微软恶意软件保护中心的消息称，大约一个月前，漏洞（CVE-2010-0188）被修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 微软的研究员Marian Radu表示，最近，在分析一个恶意PDF文件的时候发现，一个恶意漏洞正被从未见过的样本利用。经过研究发现，这个漏洞就是CVE- 2010-0188。 2月份，CVE-2010-0188漏洞的相关信息刚刚被公布出来，它可以导致任意代码的执行。 Radu表示，这个恶意的PDF文件将会导致Adobe Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。 紧接着，这个“a.exe”可执行文件将会被嵌入到PDF文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功利用这个漏洞的关键，因此微软建议用户禁用JavaScript功能。 注：只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁 标签：Adobe, PDF, 再次, 利用, 微软, 漏洞, 被]]></description>
			<content:encoded><![CDATA[<p>国外媒体报道，日前，<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="查看 微软 中的全部文章" target="_blank">微软</a></span>的研究人员发现，恶意黑客又<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="查看 利用 中的全部文章" target="_blank">利用</a></span><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> <a href="http://www.zhaojian.net/tag/pdf/" class="st_tag internal_tag" rel="tag" title="标签 PDF 下的日志">PDF</a> Reader中的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>植入木马下载程序，企图感染Windows用户的电脑。<br />
来自<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="查看 微软 中的全部文章" target="_blank">微软</a></span>恶意软件保护中心的消息称，大约一个月前，<a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" class="st_tag internal_tag" rel="tag" title="标签 漏洞 下的日志">漏洞</a>（CVE-2010-0188）<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 </p>
<p>微软的研究员Marian Radu表示，最近，在分析一个恶意<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/pdf/" title="查看 PDF 中的全部文章" target="_blank">PDF</a></span>文件的时候发现，一个恶意<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>正<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>从未见过的样本<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="查看 利用 中的全部文章" target="_blank">利用</a></span>。经过研究发现，这个<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="查看 漏洞 中的全部文章" target="_blank">漏洞</a></span>就是CVE- 2010-0188。</p>
<p>2月份，CVE-2010-0188漏洞的相关信息刚刚<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="查看 被 中的全部文章" target="_blank">被</a></span>公布出来，它可以导致任意代码的执行。</p>
<p>Radu表示，这个恶意的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/pdf/" title="查看 PDF 中的全部文章" target="_blank">PDF</a></span>文件将会导致<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。</p>
<p>紧接着，这个“a.exe”可执行文件将会被嵌入到<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/pdf/" title="查看 PDF 中的全部文章" target="_blank">PDF</a></span>文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功利用这个漏洞的关键，因此微软建议用户禁用JavaScript功能。</p>
<p>注：只有尚未更新至最新版本<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/adobe/" title="查看 Adobe 中的全部文章" target="_blank">Adobe</a></span> Reader的Windows用户会受到这个攻击的威胁</p>

	标签：<a href="http://www.zhaojian.net/tag/adobe/" title="Adobe" rel="tag">Adobe</a>, <a href="http://www.zhaojian.net/tag/pdf/" title="PDF" rel="tag">PDF</a>, <a href="http://www.zhaojian.net/tag/%e5%86%8d%e6%ac%a1/" title="再次" rel="tag">再次</a>, <a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8/" title="利用" rel="tag">利用</a>, <a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af/" title="微软" rel="tag">微软</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e/" title="漏洞" rel="tag">漏洞</a>, <a href="http://www.zhaojian.net/tag/%e8%a2%ab/" title="被" rel="tag">被</a><br />
]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

