Adobe Reader与IE 领衔漏洞榜

7月15日,据国外媒体报道,根据M86安全实验室本周三发布的报告,Adobe Reader和IE的漏洞被黑客利用的次数最多,而利用次数有所上升的是Java。

在M86统计的今年上半年15个被利用次数最多漏洞的列表中,有四个和Adobe reader有关,五个和IE有关。其余的漏洞分别针对Microsoft Access Snapshot Viewer,Real Player,Microsoft DirectShow,SSreader以及AOL SuperBuddy。这些漏洞显示了及时更新软件到最新版本以及安装补丁的必要性。

基于Java的漏洞被利用的更多,反映出黑客已经注意到了Java的知名度和广泛安装。eEye数据安全公司官员Marc Maiffret称,Java将是黑客们下一个攻击的主要目标。

与此同时,攻击者找到了一种绕开恶意软件检测机制的方法,在最近几个月中,M86监测到一种新型代码,它综合了JavaScript和Adobe的ActionScript 脚本语言。

时间: 2024-10-03 11:11:49

Adobe Reader与IE 领衔漏洞榜的相关文章

Adobe Reader存在严重漏洞 或导致系统崩溃

北京时间12月7日凌晨消息,Adobe周二发表安全警告称,已经发现有黑客利用Adobe Reader 9.x 中的漏洞对Windows系统发起攻击的状况. 该漏洞的影响范围也正在逐渐扩大,目前包括适用于Windows以及Mac OS X操作系统的Adobe Reader X (10.1.1)以及更早期版本.适用于Unix操作系统的Adobe Reader 9.4.6以及更早期版本以及适用于Windows以及Mac OS X操作系统的Adobe Acrobat X (10.1.1)以及更早期版本都

Adobe提醒用户Flash和Reader再曝安全漏洞

2月13日消息,据国外媒体报道,Adobe日前再次提醒用户,旗下Acrobat Reade和Flash Player曝出严重安全漏洞. 日前,Adobe已经发布了Flash Player补丁程序,并建议用户立即升级到最新版10.0.45.2. 至于Acrobat Reader和Acrobat补丁,要等到下周二才能发布.受影响的版本包括: Reader 9.3 for Windows.Mac和Unix Acrobat 9.3 for Windows和Mac Reader 8.2 for Windo

安全漏洞太多 专家建议停用Adobe Reader

2009年4月22日,Adobe Reader是Adobe公司推出的专门用 来看PDF文件的软件.在Google中搜索PDF文件,一共可以搜索到三亿四千八百万个,每天上传的PDF文件至少都在一万个以上,阅读PDF文件的人无以计数.不过,由于Adobe Reader存在严重的安全漏洞,大量挂了木马恶意PDF文件在网上泛滥,用户下载下来之后,很多人不知道自己使用的Adobe Reader存在漏洞,可能在毫不知情的状况下打开黑客特制的恶意PDF文件,从而引来大量病毒.尽管Adobe Reader发布最

八月十六日之后 Adobe Reader溢出漏洞将获得紧急补丁

Adobe系统公司说它计划发布紧急更新,修复其Reader和Acrobat产品中的一个严重安全漏洞.在周四发布的安全咨文中,Adobe说此次更新将解决其产品中的严重安全问题,包括Reader中的溢出漏洞(安全研究员Charlie Miller在上周的黑帽 大会上展示了该漏洞).Adobe说它计划在8月16日那周发布更新.这些更新 还会提供给Windows.Macintosh 和Unix.Adobe公司说,此次更新代表"额外发布". 因为Reader和Acrobat的下次常规补丁更新原定

Adobe Reader 9.3.2发布 修补15个安全漏洞

Adobe4月也将旗下Adobe Reader.Acrobat两款软件升级到9.3.2版,同样填补了多个安全漏洞. Adobe Reader/Acrobat 9.3.2是一次季度性安全升级,其中包括客户要求的功能改进,以及上个季度遇到的安全问题修正,升级后可改善软件的安全性.稳定性. 根据发行说明,这次升级修复了Adobe Reader/Acrobat 9.3.1和之前版本中多达15个可能导致任意代码执行的安全漏洞,涉及跨站脚本(CSS).前缀协议处理.拒绝服务攻击(DoS).内存泄露.字体处理

Adobe Reader练剑半月 0day梦魇终于完结

[51CTO.com 独家报道]半个月前Adobe Reader的0day漏洞出现以后,互联网上疯了一样的传播着有关Adobe Reader的漏洞新闻和防御方法,一时间,第三方补丁,临时解决方法在坊间 纷纷出现.而在 2009年3月10日.Adobe 终于放出了大家望穿秋水的Adobe Reader更新.此前吵吵嚷嚷的0day梦魇终于完结.不过一大批挂马的和恶意代码传播者现在也应该赚得盆满钹满,不在乎这么多了.相关链接:互联网疫情警示--Adobe"零日"漏洞的风险及应对此Adobe

Adobe Reader 9.5.1发布 PDF文件阅读软件

Adobe Reader(前身是http://www.aliyun.com/zixun/aggregation/9084.html">Adobe Acrobat Reader)是一款允许您查看.操作和打印PDF文件的开源工具,是一款优秀的PDF文件阅读器,可以打开所有类型的PDF内容,包括形式和多媒体交互,用于所有主要计算机平台. Adobe Reader 9.5.1该版本解决了几个安全漏洞,这些漏洞可能导致应用程序崩溃,并且可能允许攻击者控制受影响的系统.解决的漏洞包括:CVE-2011

Adobe再曝0day的漏洞

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在Adobe多次调整了Acrobat的安全策略后,我们已经有许久没有看到0day漏洞的出现了,不过最近公司承认又有两个新的漏洞在被黑客所利用,在安全公告中Adobe表示已经注意到有针对Adobe Reader的攻击,Windows和Mac用户都受到影响,受害者只需点击一个经过特别设计的恶意PDF文档,系统就会面临被攻击的风险.      解决这种问题的方法实际上

Adobe Reader、Acrobat和Flash成攻击热点

据国外媒体报道,Adobe公司近日发布其公司Reader.Acrobat和Flash产品的零日漏洞警告,并已开始着手补救,但目前尚未有对应补丁推出. 虽然目前公司尚未有补丁正式发布,但是已经发布了补救方案来有效组织后续入侵者.Danish安全分析师Secunia认为该漏洞非常重要. Adobe对此表示此项安全隐患会导致紧急情况的发生,使得黑客很容易控制已经受到感染的系统."有报告显示该漏洞已被大范围使用,主要针对Adobe Reader和Acrobat 9.x 产品.目前还不知道是否针对Adob