<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>赵健在这里！ &#187; Adobe</title>
	<atom:link href="http://www.zhaojian.net/tag/adobe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.zhaojian.net</link>
	<description>专注于Linux&#124;Apache&#124;MySQL&#124;PHP等开源技术的学习与研究</description>
	<lastBuildDate>Wed, 08 Sep 2010 08:38:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>微软：Adobe PDF漏洞再次被利用</title>
		<link>http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html</link>
		<comments>http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html#comments</comments>
		<pubDate>Fri, 12 Mar 2010 11:57:35 +0000</pubDate>
		<dc:creator>赵健</dc:creator>
				<category><![CDATA[电脑网络]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[再次]]></category>
		<category><![CDATA[利用]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[被]]></category>

		<guid isPermaLink="false">http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html</guid>
		<description><![CDATA[国外媒体报道，日前，微软的研究人员发现，恶意黑客又利用Adobe PDF Reader中的漏洞植入木马下载程序，企图感染Windows用户的电脑。 来自微软恶意软件保护中心的消息称，大约一个月前，漏洞（CVE-2010-0188）被修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 微软的研究员Marian Radu表示，最近，在分析一个恶意PDF文件的时候发现，一个恶意漏洞正被从未见过的样本利用。经过研究发现，这个漏洞就是CVE- 2010-0188。 2月份，CVE-2010-0188漏洞的相关信息刚刚被公布出来，它可以导致任意代码的执行。 Radu表示，这个恶意的PDF文件将会导致Adobe Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。 紧接着，这个“a.exe”可执行文件将会被嵌入到PDF文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功利用这个漏洞的关键，因此微软建议用户禁用JavaScript功能。 注：只有尚未更新至最新版本Adobe Reader的Windows用户会受到这个攻击的威胁 标签：Adobe, PDF, 再次, 利用, 微软, 漏洞, 被 相关日志 研究人员曝Windows内核漏洞 影响所有版本 (0) 微软宣布即将停止对部分旧系统的支持 (3) lighttpd 1.4.x 爆高危漏洞 (0) 黑客再爆Linux内核高危漏洞，一个命令可以攻击所有Linux系统 (0)]]></description>
			<content:encoded><![CDATA[<p>国外媒体报道，日前，<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af" title="查看 微软 的全部文章" target="_blank">微软</a></span>的研究人员发现，恶意黑客又<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8" title="查看 利用 的全部文章" target="_blank">利用</a></span><a href="http://www.zhaojian.net/tag/adobe" class="st_tag internal_tag" rel="tag" title="Posts tagged with Adobe">Adobe</a> <a href="http://www.zhaojian.net/tag/pdf" class="st_tag internal_tag" rel="tag" title="Posts tagged with PDF">PDF</a> Reader中的<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e" title="查看 漏洞 的全部文章" target="_blank">漏洞</a></span>植入木马下载程序，企图感染Windows用户的电脑。<br />
来自<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af" title="查看 微软 的全部文章" target="_blank">微软</a></span>恶意软件保护中心的消息称，大约一个月前，<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e" title="查看 漏洞 的全部文章" target="_blank">漏洞</a></span>（CVE-2010-0188）<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab" title="查看 被 的全部文章" target="_blank">被</a></span>修复，这就意味着恶意攻击者会为恶意软件寻找下一个新鲜目标。 </p>
<p><span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af" title="查看 微软 的全部文章" target="_blank">微软</a></span>的研究员Marian Radu表示，最近，在分析一个恶意<a href="http://www.zhaojian.net/tag/pdf" class="st_tag internal_tag" rel="tag" title="Posts tagged with PDF">PDF</a>文件的时候发现，一个恶意漏洞正<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab" title="查看 被 的全部文章" target="_blank">被</a></span>从未见过的样本<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8" title="查看 利用 的全部文章" target="_blank">利用</a></span>。经过研究发现，这个漏洞就是CVE- 2010-0188。</p>
<p>2月份，CVE-2010-0188漏洞的相关信息刚刚<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e8%a2%ab" title="查看 被 的全部文章" target="_blank">被</a></span>公布出来，它可以导致任意代码的执行。</p>
<p>Radu表示，这个恶意的<a href="http://www.zhaojian.net/tag/pdf" class="st_tag internal_tag" rel="tag" title="Posts tagged with PDF">PDF</a>文件将会导致<a href="http://www.zhaojian.net/tag/adobe" class="st_tag internal_tag" rel="tag" title="Posts tagged with Adobe">Adobe</a> Reader在打开之后，然后被关闭。当出现这种现象的时候，一个名为“a.exe”的可执行文件就被直接植入C:\盘驱动器中。</p>
<p>紧接着，这个“a.exe”可执行文件将会被嵌入到<a href="http://www.zhaojian.net/tag/pdf" class="st_tag internal_tag" rel="tag" title="Posts tagged with PDF">PDF</a>文件中，并试图连接到一个.biz注册域名去下载其他的文件。据悉，JavaScript是成功<span class='wp_keywordlink_affiliate'><a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8" title="查看 利用 的全部文章" target="_blank">利用</a></span>这个漏洞的关键，因此微软建议用户禁用JavaScript功能。</p>
<p>注：只有尚未更新至最新版本<a href="http://www.zhaojian.net/tag/adobe" class="st_tag internal_tag" rel="tag" title="Posts tagged with Adobe">Adobe</a> Reader的Windows用户会受到这个攻击的威胁</p>

	标签：<a href="http://www.zhaojian.net/tag/adobe" title="Adobe" rel="tag">Adobe</a>, <a href="http://www.zhaojian.net/tag/pdf" title="PDF" rel="tag">PDF</a>, <a href="http://www.zhaojian.net/tag/%e5%86%8d%e6%ac%a1" title="再次" rel="tag">再次</a>, <a href="http://www.zhaojian.net/tag/%e5%88%a9%e7%94%a8" title="利用" rel="tag">利用</a>, <a href="http://www.zhaojian.net/tag/%e5%be%ae%e8%bd%af" title="微软" rel="tag">微软</a>, <a href="http://www.zhaojian.net/tag/%e6%bc%8f%e6%b4%9e" title="漏洞" rel="tag">漏洞</a>, <a href="http://www.zhaojian.net/tag/%e8%a2%ab" title="被" rel="tag">被</a><br />

	<h4>相关日志</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.zhaojian.net/diannaowangluo/yan-jiu-ren-yuan-pu-windowsnei-he-lou-dong-ying-xiang-suo-you-ban-ben.html" title="研究人员曝Windows内核漏洞 影响所有版本 (2010年08月13日)">研究人员曝Windows内核漏洞 影响所有版本</a> (0)</li>
	<li><a href="http://www.zhaojian.net/diannaowangluo/wei-ruan-xuan-bu-ji-jiang-ting-zhi-dui-bu-fen-jiu-xi-tong-de-zhi-chi.html" title="微软宣布即将停止对部分旧系统的支持 (2010年02月27日)">微软宣布即将停止对部分旧系统的支持</a> (3)</li>
	<li><a href="http://www.zhaojian.net/diannaowangluo/lighttpd-1-4-x-bao-gao-wei-lou-dong.html" title="lighttpd 1.4.x 爆高危漏洞 (2010年02月9日)">lighttpd 1.4.x 爆高危漏洞</a> (0)</li>
	<li><a href="http://www.zhaojian.net/linuxjishu/hei-ke-zai-bao-linuxnei-he-gao-wei-lou-dong-yi-ge-ming-ling-ke-yi-gong-ji-suo-you-linuxxi-tong.html" title="黑客再爆Linux内核高危漏洞，一个命令可以攻击所有Linux系统 (2009年08月17日)">黑客再爆Linux内核高危漏洞，一个命令可以攻击所有Linux系统</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.zhaojian.net/diannaowangluo/wei-ruan-adobe-pdflou-dong-zai-ci-bei-li-yong.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->