據媒體報導,Adobe將在1月12日修復正在Reader和Acrobat軟體中的一個嚴重的安全漏洞。這個安全漏洞目前正在被利用實施攻擊。1月12日是Adobe下一次計畫發佈每季度安全更新的日子。
這個零日攻擊安全漏洞影響到Reader和Acrobat軟體9.2版和以前的版本,可能造成系統崩潰和允許攻擊者控制用戶的電腦。
惡意的AdobeAcrobatPDF檔正在通過電子郵件附件進行傳播。當用戶打開這個檔的時候,就開始執行一個攻擊Windows系統的木馬程式。
Adobe在博客中稱,它決定在補丁週期內修復這個安全漏洞而不提前發佈補丁是因為提供這個補丁需要2、3個星期的時間,從而不能按計劃推出每季度的安全更新。
Adobe稱,用戶現在可以使用一種新的JavaScript黑名單功能緩解這個風險。這個功能可以讓用戶輕鬆地關閉JavaScript功能。此外,Adobe進行的非正式調查顯示,大多數機構支援在補丁週期之內發佈這個補丁,以便更好地符合他們的計畫安排。