这是官方对降低潜在安全风险的配置指南:
用户可以关闭Adobe Reader或者Adobe Acrobat Reader中的如下选项,选择“Edit (编辑)> Preferences(参数) > Categories(分类) > Trust Manager(可信对象)”,在PDF File Attachments(PDF文件附件)中清除“Allow opening of non-PDF file attachments with external applications(允许通过外部程序执行非PDF格式附件)”前的复选框。
具体位置可以看截图:

Adobe的发言人Wiebke Lips表示,取消选中这个复选框能够避免执行任何文件类型不是PDF格式的附件。
如果管理员想在组织中控制这个选项,而不是让用户自己设置的话,可以通过修改Windows注册表实现同样的效果:
· 设置HKCUSoftwareAdobeAcrobat Reader<找到你使用的阅读器版本>OriginalsbAllowOpenFile,将DWORD值设为0。
· 管理员还可以将阅读器中的该选项变为灰色,不可选,以避免用户私自更改设置,修改注册表位置:HKCUSoftwareAdobeAcrobat Reader<找到你使用的阅读器版本>OriginalsbAllowOpenFile,将DWORD值设为1。
Adobe仍然在研究进一步降低此类威胁的方法,并将推出安全补丁来强化安全。
其他的PDF阅读器,比如FoxIt Reader,也有这些脆弱的安全问题,尽管他们已经发送了一个补丁,用户可以关闭这些具有威胁的选项,但黑客仍然可以通过社会工程学来发送包含恶意信息的PDF文件。
安全研究员Didier Stevens已经发布了一个PDF攻击演示。
此外,另一名研究人员发布了一个视频,显示黑客可以发动一个攻击,从一个PDF扩展到网络上已有的所有PDF上,我们可以称之为PDF蠕虫。
- 查看更多软件信息>> Adobe Reader|PDF阅读器 10.1.2
- 本软件在阅读软件中排名第5位
- 用户评分:8.2 | 有 218 人点评
- 更新时间:2012年07月23日
- 开发商:Adobe
- 下载次数:11923807次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:阅读软件
- 论坛讨论:进入论坛
- 相关阅读:
- ·Adobe宣布Flash更名 支持HTML5开发
//soft.zol.com.cn/555/5552783.html - ·Adobe:拥抱客户新阶段 需整合内容创意
//soft.zol.com.cn/551/5518612.html - ·Adobe股价重挫13% 预期不及分析师评估
//soft.zol.com.cn/544/5445041.html - ·雅虎邮箱更新 支持正文和附件同时查看
//soft.zol.com.cn/542/5426720.html - ·Adobe: 最佳数字营销人员主导移动营销
//soft.zol.com.cn/541/5419740.html

