Adobe公司发现自从漏洞问题出现后,不仅需要对Windows系统打补丁,还需要为很多第三方软件厂商提供临时修复补丁。
早在2月19日,安全专家就指出,攻击者正在利用Adobe Acrobat和Reader的漏洞进入Windows系统,他们利用电子邮件为诱饵,欺骗用户打开PDF文件。安全专家提醒,为了系统安全最好禁用JavaScript程序。
当晚,Adobe公司便发出警告,提示用户该漏洞存在于所有版本之中,并且对所有的操作系统都有威胁,应小心打开PDF文档。Adobe公司计划于3月11日修复这个安全漏洞,并在接下来的一周推出更新后的Adobe Acrobat和Reader。
两天后,一个名叫milw0rm.com的网站展示了两种利用Adobe漏洞进行攻击的方法,导致大量黑客开始利用该漏洞进行攻击。幸运的是,各个第三方软件也在积极进行漏洞修复,降低受攻击的可能。Adobe公司也发出警告,建议用户禁用JavaScript支持,直到该公司发布了一个补丁修复这个安全漏洞。
据Adobe公司产品安全部门主管布拉德金说,早在1月16日就收到了这个安全威胁的通知,并在积极的寻求补救方法。对于没有在第一时间通知用户禁用JavaScript程序来减少安全威胁,金的解释是,禁用Javascript仅是一种治标的方式,并不能解决根本问题,我么亟待解决的是如何吧补丁赶快提供给用户,减少用户的损失。
目前,补丁已经发布,Adobe的漏洞问题已经解决。在这次安全漏洞事件中,Adobe还在第一时间开启了用户咨询系统,帮助用户在补丁发布前尽量降低用户受到的威胁。
<-- google_ad_section_end(name=content) -->