[問題] PDF的合法漏洞

看板AntiVirus (防毒)作者 (pp)時間16年前 (2010/05/17 11:05), 編輯推噓1(103)
留言4則, 2人參與, 最新討論串1/1
合法「/Launch」指令,搭配社交工程手法的攻擊出現了 http://www.ithome.com.tw/itadm/article.php?c=60904 所以我們可以做的有些呢? 1.關閉了Java Script執行的功能 2.開啟第三方應用程式的功能,藉此阻擋「/Launch」功能。 3.使用無 /launch 功能的閱讀器 請問若是使用第三種, 有哪些免費的軟體可以使用呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.1.187

05/17 11:55, , 1F
關於1.該研究不是已經指出了可以在即使沒允許JavaScript
05/17 11:55, 1F

05/17 11:55, , 2F
的pdf reader也達成攻擊目的嗎?? 雖然目前發現已經有的
05/17 11:55, 2F

05/17 11:56, , 3F
惡意攻擊還沒使用此更高段的手法的樣子....@_@"
05/17 11:56, 3F

05/17 18:28, , 4F
目前只能消極的關閉上述兩項功能,問題3用SumatraPDF解決
05/17 18:28, 4F
文章代碼(AID): #1ByBAMPD (AntiVirus)
文章代碼(AID): #1ByBAMPD (AntiVirus)