PDF JBIG2 緩衝區溢位攻擊



贊助商連結


unknow8877
2009-02-26, 05:26 PM
Adobe Reader 9 及 Acrobat 9 產品的漏洞 , 造成只要開啟經由駭客製作的惡意 .PDF 檔案即可能產生緩衝區溢位 , 而植入木馬或病毒程式...

相關資訊請參考
http://www.ithome.com.tw/itadm/article.php?c=53600

在我電腦上中裝的 F-Secure 有攔下來這個攻擊...

http://lh5.ggpht.com/_UqEbZ9Nmjnc/SaZceAACL0I/AAAAAAAAACQ/qaeLq3gisEI/ScreenHunter_01%20Feb.%2026%2016.45.gif.jpg


PS:

若想測試看看可以測試開啟看看以下連結: (請自行測試及承擔後果喔...)

http://milw0rm.com/sploits/2009-41414141.pdf

贊助商連結


tenniskao
2009-02-26, 10:33 PM
點了之後瀏覽器被關閉= =

果然跟報導說的一樣

我的心臟真是夠大力...
不怕死XD

ellery
2009-02-28, 09:22 AM
Symantec Anti-Virus企業版也可攔到,
稱為Trojan.Pidief.E (http://securityresponse.symantec.com/security_response/writeup.jsp?docid=2009-021212-5523-99)

RogerC
2009-03-01, 12:04 AM
那是PoC,可以偵測到是應該的,如果惡意程式作者利用此漏洞撰寫並散播惡意程式,防毒軟體不見得偵測得到。