微軟和Adobe系統(tǒng)公司已宣布,微軟最近發(fā)布的工具包,可以用來阻止零日攻擊目標(biāo)對Adobe公司的Acrobat和Reader程序的安全漏洞。
在上周五發(fā)表的通告中,微軟詳細(xì)介紹了如何加強(qiáng)減災(zāi)經(jīng)驗(yàn)的工具包2.0可用于短路的威脅。Adobe,這還沒有發(fā)布補(bǔ)丁,更新了原有的咨詢,以反映新的信息。
Adobe認(rèn)為該缺陷是“危急”- 它可以讓攻擊者利用了數(shù)以百萬計(jì)的電腦運(yùn)行任何遠(yuǎn)距離控制,什么是最流行的PDF(便攜文件格式)觀察系統(tǒng)。
上周四,安全公司趨勢科技表示,它已在野外發(fā)現(xiàn)的缺陷相關(guān)的惡意文件。
在其咨詢,微軟表示如下:
“為了啟用Adobe Reader和Acrobat埃梅特您必須安裝并運(yùn)行以下埃梅特作為一管理員簡單的命令行。請note的路徑,Adobe Reader和Acrobat可以取代你的系統(tǒng)(不同的特別是如果你不使用64位系統(tǒng))。
C:\Program Files (x86)\EMET>emet_conf.exe --add "c:\program files (x86)\Adobe\Reader 9.0\Reader\acrord32.exe"
您可能需要重新啟動(dòng)作出了一個(gè)或多個(gè)應(yīng)用程序的變化
我們一直與Adobe安全軟件工程隊(duì)(資產(chǎn))密切合作,建議作為緩解辦法埃梅特。由于這一問題的時(shí)間敏感性質(zhì),我們只能夠執(zhí)行在本粗略看看緩解功能的兼容性。請記住,Adobe Reader和Acrobat支持廣泛的功能集,它需要大量的測試,以完全覆蓋所有的功能。因此,我們建議您同時(shí)測試您的環(huán)境緩解,以減少對您的工作流程的影響。“