亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Adobe Reader現(xiàn)存數(shù)月的零日漏洞,利用PDF文件悄然鎖定攻擊目標(biāo)

0
分享至


黑客已悄然利用Adobe Acrobat Reader中疑似存在的一個(gè)零日漏洞長(zhǎng)達(dá)數(shù)月之久,通過(guò)植入惡意代碼的PDF文件對(duì)目標(biāo)進(jìn)行情報(bào)偵察,從而決定哪些對(duì)象值得發(fā)動(dòng)全面攻擊。

沙箱漏洞檢測(cè)系統(tǒng)EXPMON的創(chuàng)始人、安全研究員李海飛表示,此次攻擊活動(dòng)使用的惡意PDF文件在打開(kāi)的瞬間即可觸發(fā)執(zhí)行,即便是已完全更新的Reader版本同樣無(wú)法幸免,用戶除了查看文件外無(wú)需進(jìn)行任何其他操作。

該漏洞利用經(jīng)過(guò)高度混淆處理的JavaScript代碼,在文件被打開(kāi)后立即運(yùn)行。攻擊行為并非立刻發(fā)作,而是通過(guò)Acrobat內(nèi)置API從受害者設(shè)備上收集信息,包括本地文件和系統(tǒng)詳情,并將其回傳至攻擊者控制的服務(wù)器。

第一階段本質(zhì)上是偵察行動(dòng):獲取操作系統(tǒng)信息、語(yǔ)言設(shè)置及文件路徑,以判斷所在系統(tǒng)的利用價(jià)值。若該設(shè)備符合攻擊者的預(yù)期條件,則會(huì)進(jìn)一步拉取第二階段載荷并在Reader內(nèi)部執(zhí)行。研究人員指出,該階段可能進(jìn)一步升級(jí)攻擊,直至實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,甚至突破沙箱限制。

李海飛表示:"這種機(jī)制使威脅行為者能夠收集用戶信息、竊取本地?cái)?shù)據(jù)、實(shí)施高級(jí)'指紋識(shí)別',并為后續(xù)攻擊做好準(zhǔn)備。如果目標(biāo)滿足攻擊者的條件,攻擊者可能會(huì)下發(fā)額外漏洞利用代碼,以實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行或沙箱逃逸。"

換言之,并非所有受害者都會(huì)遭受同等對(duì)待。部分系統(tǒng)僅被進(jìn)行信息畫(huà)像,而另一些則會(huì)收到第二階段載荷,這表明攻擊者采取了更具針對(duì)性的策略。

目前已有跡象顯示潛在目標(biāo)群體的范圍。另一位研究員Gi7w0rm發(fā)現(xiàn),與該漏洞相關(guān)的誘餌文檔包含俄語(yǔ)內(nèi)容,涉及該國(guó)油氣行業(yè)的時(shí)事信息。這雖不能證明攻擊歸屬,但確實(shí)表明攻擊者事先鎖定了特定受眾,而非廣撒網(wǎng)式的無(wú)差別攻擊。

此次事件之所以引發(fā)廣泛關(guān)注,在于該漏洞長(zhǎng)時(shí)間未被察覺(jué)。李海飛指出,一份相關(guān)樣本于2025年11月28日被上傳至VirusTotal,這意味著此次攻擊活動(dòng)在被發(fā)現(xiàn)之前至少已活躍長(zhǎng)達(dá)四個(gè)月。這將攻擊行為的起點(diǎn)追溯至2025年底,盡管直到近期才浮出水面。

目前,該漏洞既無(wú)CVE編號(hào),也無(wú)補(bǔ)丁發(fā)布,Adobe方面尚未作出任何公開(kāi)聲明。這意味著用戶目前仍處于暴露狀態(tài),尤其是有習(xí)慣性打開(kāi)來(lái)源不明PDF文件的用戶,風(fēng)險(xiǎn)尤為突出。

Q&A

Q1:Adobe Reader零日漏洞是如何通過(guò)PDF文件發(fā)動(dòng)攻擊的?

A:該漏洞利用高度混淆的JavaScript代碼,在用戶打開(kāi)PDF文件的瞬間自動(dòng)執(zhí)行,無(wú)需任何額外操作。惡意代碼首先通過(guò)Acrobat內(nèi)置API收集受害者設(shè)備的操作系統(tǒng)信息、語(yǔ)言設(shè)置和文件路徑,將數(shù)據(jù)回傳給攻擊者。若目標(biāo)系統(tǒng)符合條件,攻擊者將下發(fā)第二階段載荷,可能進(jìn)一步實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行或沙箱逃逸,危害極大。

Q2:Adobe Reader零日漏洞主要針對(duì)哪些用戶群體?

A:目前的證據(jù)顯示,攻擊者并非無(wú)差別攻擊,而是具有特定目標(biāo)。研究人員發(fā)現(xiàn),與該漏洞相關(guān)的誘餌文檔包含俄語(yǔ)內(nèi)容,并涉及俄羅斯油氣行業(yè)的時(shí)事信息,表明攻擊者可能將該行業(yè)的相關(guān)人員列為重點(diǎn)目標(biāo)。此外,攻擊者會(huì)對(duì)收集到的系統(tǒng)信息進(jìn)行篩選,只對(duì)符合條件的目標(biāo)實(shí)施進(jìn)一步攻擊。

Q3:Adobe Reader零日漏洞目前有沒(méi)有補(bǔ)丁或修復(fù)方案?

A:截至目前,該漏洞既無(wú)CVE編號(hào),也無(wú)官方補(bǔ)丁發(fā)布,Adobe也未作出任何公開(kāi)聲明。用戶當(dāng)前仍處于風(fēng)險(xiǎn)暴露狀態(tài),建議避免打開(kāi)來(lái)源不明的PDF文件,以降低遭受攻擊的風(fēng)險(xiǎn)。此次攻擊活動(dòng)疑似早在2025年11月便已開(kāi)始活躍,直到近期才被安全研究人員發(fā)現(xiàn)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
喬丹之后,NBA真正能算“門(mén)面”的球星,只有這4人

喬丹之后,NBA真正能算“門(mén)面”的球星,只有這4人

錢(qián)說(shuō)體育
2026-04-16 04:51:43
三天閃電訪華!蘇林急得直跺腳,東南亞集體掉頭靠向中國(guó)

三天閃電訪華!蘇林急得直跺腳,東南亞集體掉頭靠向中國(guó)

小先生筆記
2026-04-16 02:17:34
日本地下偶像見(jiàn)面會(huì)竟然“0人到場(chǎng)”,女團(tuán)們哭了的照片惹人心疼后人氣暴漲

日本地下偶像見(jiàn)面會(huì)竟然“0人到場(chǎng)”,女團(tuán)們哭了的照片惹人心疼后人氣暴漲

日本物語(yǔ)
2026-04-15 20:57:13
員工中1500萬(wàn)秒離職,公司回應(yīng)破防,網(wǎng)友:是我一秒都不猶豫

員工中1500萬(wàn)秒離職,公司回應(yīng)破防,網(wǎng)友:是我一秒都不猶豫

茶余飯好
2026-04-14 16:40:53
21小時(shí)和談崩盤(pán)!伊朗怒拒美國(guó)明搶,特朗普撕破臉急調(diào)航母壓境!

21小時(shí)和談崩盤(pán)!伊朗怒拒美國(guó)明搶,特朗普撕破臉急調(diào)航母壓境!

說(shuō)歷史的老牢
2026-04-14 06:13:03
阿韋洛亞:裁判不能因?yàn)槟欠N事罰下一名球員,他毀了這場(chǎng)比賽

阿韋洛亞:裁判不能因?yàn)槟欠N事罰下一名球員,他毀了這場(chǎng)比賽

懂球帝
2026-04-16 06:22:05
與富商海外產(chǎn)子真相大白近1年,江疏影現(xiàn)狀曝光,王傳君沒(méi)說(shuō)錯(cuò)

與富商海外產(chǎn)子真相大白近1年,江疏影現(xiàn)狀曝光,王傳君沒(méi)說(shuō)錯(cuò)

小椰的奶奶
2026-04-16 04:37:24
不想訪華了?特朗普召見(jiàn)美駐華大使,貝森特宣稱:中國(guó)"不可靠"

不想訪華了?特朗普召見(jiàn)美駐華大使,貝森特宣稱:中國(guó)"不可靠"

奇思妙想生活家
2026-04-16 00:41:26
貝弗利評(píng)歷史前十側(cè)翼:詹姆斯第一,倫納德第二杜蘭特第三

貝弗利評(píng)歷史前十側(cè)翼:詹姆斯第一,倫納德第二杜蘭特第三

懂球帝
2026-04-16 05:59:12
陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

林輕吟
2026-04-13 17:04:53
格力怒斥海信,稱其沒(méi)資格用“真銅實(shí)料”四字進(jìn)行宣傳,海信高管回懟:又當(dāng)又立

格力怒斥海信,稱其沒(méi)資格用“真銅實(shí)料”四字進(jìn)行宣傳,海信高管回懟:又當(dāng)又立

大風(fēng)新聞
2026-04-15 15:07:03
塔帥:英超的賽程會(huì)耗盡精力;賴斯當(dāng)隊(duì)長(zhǎng)?這是球員們決定的

塔帥:英超的賽程會(huì)耗盡精力;賴斯當(dāng)隊(duì)長(zhǎng)?這是球員們決定的

懂球帝
2026-04-16 06:09:08
遭公開(kāi)控訴雙面人后,王陽(yáng)被曝大瓜,才發(fā)現(xiàn)蔣欣當(dāng)年決策有多高明

遭公開(kāi)控訴雙面人后,王陽(yáng)被曝大瓜,才發(fā)現(xiàn)蔣欣當(dāng)年決策有多高明

老皢尾聲體育解說(shuō)
2026-04-16 05:25:02
皇馬八強(qiáng)戰(zhàn)被淘汰,姆巴佩征戰(zhàn)歐冠10個(gè)賽季仍無(wú)緣歐冠冠軍

皇馬八強(qiáng)戰(zhàn)被淘汰,姆巴佩征戰(zhàn)歐冠10個(gè)賽季仍無(wú)緣歐冠冠軍

懂球帝
2026-04-16 05:59:12
哭了!馬龍、許昕緊急回歸!樊振東棄賽

哭了!馬龍、許昕緊急回歸!樊振東棄賽

最愛(ài)乒乓球
2026-04-16 00:13:05
笑死,段永平這個(gè)誤操作,可能要變成泡泡瑪特第三大股東了

笑死,段永平這個(gè)誤操作,可能要變成泡泡瑪特第三大股東了

林氪
2026-04-15 09:51:53
降至300元的降脂針進(jìn)醫(yī)保!4億人關(guān)心:誰(shuí)能打、怎么用、打了能瘦?

降至300元的降脂針進(jìn)醫(yī)保!4億人關(guān)心:誰(shuí)能打、怎么用、打了能瘦?

CHTV百姓健康
2026-04-14 18:00:07
近在咫尺!利雅得勝利15連勝領(lǐng)跑積分榜,C羅首座沙特聯(lián)冠軍穩(wěn)了

近在咫尺!利雅得勝利15連勝領(lǐng)跑積分榜,C羅首座沙特聯(lián)冠軍穩(wěn)了

田先生籃球
2026-04-16 05:48:52
后續(xù)!孕婦200買(mǎi)水果被老公罵:在坐小月子,老公得知后怒砸東西

后續(xù)!孕婦200買(mǎi)水果被老公罵:在坐小月子,老公得知后怒砸東西

青梅侃史啊
2026-04-15 07:51:58
人有沒(méi)有冠心病看晨起就知道?冠心病患者:晨起一般會(huì)有5個(gè)表現(xiàn)

人有沒(méi)有冠心病看晨起就知道?冠心病患者:晨起一般會(huì)有5個(gè)表現(xiàn)

醫(yī)學(xué)原創(chuàng)故事會(huì)
2026-04-15 23:40:40
2026-04-16 06:59:00
至頂頭條 incentive-icons
至頂頭條
記錄和推動(dòng)數(shù)字化創(chuàng)新
17704文章數(shù) 49699關(guān)注度
往期回顧 全部

科技要聞

ChatGPT十億用戶又怎樣?Anthropic直接貼臉

頭條要聞

美國(guó)發(fā)布新一輪涉伊朗制裁措施

頭條要聞

美國(guó)發(fā)布新一輪涉伊朗制裁措施

體育要聞

三球準(zhǔn)絕殺戴大金鏈:轟30+10自我救贖

娛樂(lè)要聞

謝娜現(xiàn)身環(huán)球影城,牽手女兒溫馨有愛(ài)

財(cái)經(jīng)要聞

業(yè)績(jī)失速的Lululemon:"健康"人設(shè)崩塌?

汽車(chē)要聞

空間絲毫不用妥協(xié) 小鵬GX首發(fā)評(píng)測(cè)

態(tài)度原創(chuàng)

旅游
時(shí)尚
本地
教育
公開(kāi)課

旅游要聞

“上海定制”圈粉海外游客:入境游下一程,比拼服務(wù)“軟實(shí)力”|文旅觀察

赫本愛(ài)穿的傘裙,好優(yōu)雅!

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

教育要聞

南京大學(xué)全程班|8套紙質(zhì)筆記、全年課程與批改服務(wù)|TTS喜歡您來(lái)

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版