广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3915 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
lens690 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x1 鲜花 x51
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[漏洞修补] 请不要打开 国民年金保险及劳工保险老年给付合并发给办法.pdf
目前有发现两个恶意的PDF, 危害的对象目前以政府机关与银行长官居多.   目前已
经发生了两波的攻击, 预计下个星期会有第三波


一个是假冒 中华民国行政院劳工委员 <server@nat.gov.tw> 寄出的 "国民年金保险
及劳工保险老年给付合并发给办法.pdf"
一个是假冒内政部警政署 <service@cib.gov.tw>寄出的 "居家安全检测表.pdf"

这两个恶意程式针对的是 acrobat reader 8.1.1 (含) 以下的版本都有作用.
只要任何人开启这个pdf, 就会植入后门, 然后广东的大陆骇客就会来遥控你的电脑.

因应方式
1. 将acrobat reader 更新到 8.1.2 或是 禁用pdf 格式(从mail gateway滤掉)

2. 建立监控中心, 挡掉对外恶意连线, 本案为 219.37.x.x

3. 随时注意各种资安讯息


目前受影响的Adobe Reader版本,如下所列:

Adobe Acrobat 3D
Adobe Acrobat Professional 7.0.0
Adobe Acrobat Professional 7.0.1
Adobe Acrobat Professional 7.0.2
Adobe Acrobat Professional 7.0.3
Adobe Acrobat Professional 7.0.4
Adobe Acrobat Professional 7.0.5
Adobe Acrobat Professional 7.0.6
Adobe Acrobat Professional 7.0.7
Adobe Acrobat Professional 7.0.8
Adobe Acrobat Professional 8.0
Adobe Acrobat Professional 8.1
Adobe Acrobat Professional 8.1.1
Adobe Acrobat Reader 3.0.0
Adobe Acrobat Reader 4.0.0
Adobe Acrobat Reader 4.0.0 5
Adobe Acrobat Reader 4.0.0 5c
Adobe Acrobat Reader 4.0.5 A
Adobe Acrobat Reader 5.0.0
Adobe Acrobat Reader 5.0.10
Adobe Acrobat Reader 5.0.5
Adobe Acrobat Reader 5.1.0
Adobe Acrobat Reader 6.0.0
Adobe Acrobat Reader 6.0.1
Adobe Acrobat Reader 6.0.2
Adobe Acrobat Reader 6.0.3
Adobe Acrobat Reader 6.0.4
Adobe Acrobat Reader 7.0.0
Adobe Acrobat Reader 7.0.1
Adobe Acrobat Reader 7.0.2
Adobe Acrobat Reader 7.0.3
Adobe Acrobat Reader 7.0.4
Adobe Acrobat Reader 7.0.5
Adobe Acrobat Reader 7.0.6
Adobe Acrobat Reader 7.0.7
Adobe Acrobat Reader 7.0.8
Adobe Acrobat Reader 7.0.9
Adobe Acrobat Reader 8.0
Adobe Acrobat Reader 8.1
Adobe Acrobat Reader 8.1.1
Adobe Acrobat Standard 8.1.1




确保电脑安全,勿点选不明档案或网址
献花 x0 回到顶端 [楼 主] From:台湾中华电信HINET | Posted:2008-04-25 00:00 |
liujenha 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
风云人物
级别: 风云人物 该用户目前不上站
推文 x0 鲜花 x4768
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

原来PDF的档案也成为病毒的温床


献花 x0 回到顶端 [1 楼] From:台湾中华HiNet | Posted:2008-04-25 06:44 |
失落D记忆
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x2 鲜花 x50
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢大大告知
看来连PDF档都要小心
免得中毒
感谢 表情


永远D 无止尽 进化
献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2008-04-25 10:10 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.083775 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言