۱۱ ارديبهشت ۱۴۰۴
به روز شده در: ۱۱ ارديبهشت ۱۴۰۴ - ۱۵:۳۳
فیلم بیشتر »»
کد خبر ۲۱۳۴۶۷
تاریخ انتشار: ۱۲:۰۰ - ۲۰-۰۲-۱۳۹۱
کد ۲۱۳۴۶۷
انتشار: ۱۲:۰۰ - ۲۰-۰۲-۱۳۹۱

هشدار امنیتی پلیس فتا در خصوص نرم‌افزار Adobe Reader

بدلیل وجود یک کد آسیب‌پذیر در این نرم‌افزارها، مهاجم می‌تواند با ساخت یک PDF تحت وب که Reader را مجبور به بازکردن خود می‌كند، قادر است کدی را وارد سیستم قربانی كنند و از این طریق در ارسال یا دریافت فایل‌های قربانی تسلط پیدا كند.

پایگاه اطلاع رسانی پلیس فتا نوشت:

طبق اعلام معاونت اجتماعی پلیس فتا ناجا در بررسی بولتن‌های امنیتی شرکت‌های‌غربی، شرکت Adobe اعلام کرده است که در نسخه‌های قدیمی نرم افزارهای Flash و Reader این شرکت، کدهای آسیب‌پذیری پیدا شده است که مهاجمان می‌توانند با ارسال کد در شبکه‌های وب منجر به خسارت و آسیب کاربران دیگر شوند. نسخه‌های 9.5 و 10.1.2 و همچنین x.9 وv.10 ویندوز و مکینتاش و یونیکس و نسخه‌های قبلی سبب بروز چنین آسیب‌هایی می‌شوند.

بدلیل وجود یک کد آسیب‌پذیر در این نرم‌افزارها، مهاجم می‌تواند با ساخت یک PDF تحت وب که Reader را مجبور به بازکردن خود می‌كند، قادر است کدی را وارد سیستم قربانی كنند و از این طریق در ارسال یا دریافت فایل‌های قربانی تسلط پیدا كند. البته بخش امنیت شرکت Adobe اعلام داشت با آپدیت جدید این محصولات این مشکل کاملاً رفع شده است، تنها کاربران برای حفظ امنیت سیستم خود باید مراحل زیر براي غیرفعال کردن Reader تحت مرورگر خود و همچنین امکان 3D را در برنامه غیرفعال كنند.

برای غیرفعال کردن نمایش فایل‌های PDF در مرورگر وب مراحل زیر را باید انجام دهید:

•نرم افزار Adobe Acrobat Reader را باز كنید.

•منوی Edit را کلیک كنید.

•بخش تنظیمات (Preference) را باز کنید.

•در قسمت تنظیمات بخش اینترنت را کلیک كنند.

•در این بخش گزینه نمایش PDF در مرورگر (Display PDF in browser) را که تیک خورده است، غیرفعال كنند.

Edit ->Preferences -> JavaScript; uncheck Enable Acrobat JavaScript

همچنین این شرکت اعلام داشت بدلیل بازشدن برخی از فایل‌های PDF بطور خودکار در مرورگر کاربر می‌تواند با تنظیمات در بخش رجیستری ویندوز آن را غیرفعال كنند.

HKEY_CLASSES_ROOT\AcroExch.Document.7 "EditFlags"=hex: 00,00,00,00

ارسال به دوستان
یک ساعت گفت و گو درباره «پیامک پرانی» های ستاد امر به معروف/ در 60 دقیقه پیش رو، نظرتان را بنویسید و با بقیه گفت و گو کنید سعید جلیلی بابت چه چیزی تاسف خورد؟ اوکراین بالاخره به آمریکا امکان دسترسی به مواد معدنی کمیاب را داد طرز تهیه خرما ویفری ، میان وعده مقوی ۱۰، ۳۰ یا ۱۰۰ میلیارد دلار؟ پول‌ بلوکه‌شدۀ ایران چقدر است و نزد کدام کشورها؟ سازمان حج از تغییر قیمت واکسن مننژیت خبر داد بیانیه رسمی روابط عمومی سامانه شاد؛ وجود حفره امنیتی تکذیب می شود اگر با مشتری و مخاطب سر و کار دارید، به این 3 «چرا» پاسخ دهید خبری که دروغ نبود ؛ ساخت دنباله فیلم سینمایی «روزی روزگاری در هالیوود» به کارگردانی دیوید فینچر چشم دولت روشن! پیامک تذکر حجاب به گیلان هم رسید کارت سوخت خودروها و موتورهایی که بیمه شخص ثالث ندارند، می سوزد ساخت فصل دوم سریال «شوگان» رسمی ‌شد اعدام 2 دزد در دزفول / اتهام: محاربه گروسی : باید به هر قیمتی از درگیری نظامی جلوگیری کرد/ ایران با جدیت بی سابقه ای وارد مذاکرات با امریکا شده افت ۳۰۰ میلیارد دلاری ثروت میلیاردرها در ۱۰۰ روز نخست دولت دوم ترامپ
نظرسنجی
به نظر شما هدف ستاد امر به معروف از ارسال پیامک های حجاب به موبایل های مردم چیست؟