保护 Acrobat Reader 以抵御病毒

Bre*_*t G 8 security malware adobe-acrobat

除了补丁更新之外,还有什么方法可以降低 Adob​​e Reader 漏洞利用的风险?坦率地说,我不知道大多数读者漏洞利用是如何工作的。但是,是否有任何我可以在阅读器中禁用的功能可以使其更安全地免受大多数攻击?

Mat*_*ttB 6

在 Reader 中禁用 Javascript 会有所帮助。此外,启用“增强安全性”功能(在 Reader 9.3 和 8.2 中默认启用)。


小智 4

不幸的是,Adobe Reader 在过去几年中存在许多严重的安全漏洞,尽管 Adob​​e 最近更加关注安全性(建立了产品安全事件响应团队 (PSIRT)),但明智的做法是假设新的漏洞将会被发现并被修复。被剥削。

您可以做的最重要的事情是:

  • 阅读《Reader 安全指南》,可从https://www.adobe.com/devnet/acrobat/security.html获取

  • 特别是,如果可能的话,通过将 HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\9.0\JSPrefs 下的 bEnableJS 设置为 0 来禁用 Javascript。最近的许多攻击都利用了 Javascript 支持。

  • 请密切关注 PSIRT 博客和 ISC Storm Center 以了解新漏洞。

  • 建立持续的补丁制度,确保新版本的快速部署,并积极消除旧版本。

  • Adobe PSIRT 于 2009 年 12 月 14 日公开宣布存在严重缺陷,但直到 2010 年 1 月中旬才提供补丁。对于这样的时间间隔,您应该制定减轻安全控制的计划,例如在邮件网关和 Web 上阻止 PDF代理。

  • 考虑使用替代的 PDF 阅读器(Mac OS X 有内置支持,Foxit Reader 等可能是 Windows 平台上的替代品)