计算机世界网消息 据安全厂商iDefense公司在发布的一份咨询报告中称,被广泛使用的文件浏览软件中的安全缺陷,能够使黑客利用Adobe公司的PDF和PostScript格式的文件在运行Unix或Li nux的系统上运行恶意的代码。 iDefense公司公司的技术情况主管大卫说,Gv、kghostview和ggv等软件主要用来浏览PDF和PostScript格式的文件,被广泛地捆绑在各种版本的Linux以及Unix中。 利用这些软件中的一个缺陷,黑客能够使用恶意的PostScript或PDF文件,引发缓冲区溢出错误,从而使黑客的恶意代码能够在用户的计算机上运行。一旦执行,恶意代码可能往用户的计算机上发送大量的恶意电子邮件、删除文件,或者执行其他更恶意的操作。 据大卫表示,如果从浏览程序中打开PDF和PostScript文件,来客就无法利用这一安全缺陷,因此,黑客还需要引诱用户使用文本命令打开相应的文件。 一些领先的Linux和Unix厂商将发布修正这一安全缺陷的补丁程序。iDefense还建议用户使用其他的不存在这一安全缺陷的浏览工具。如果仍然在使用受影响的浏览程序,一定从用户界面打开,而不能从命令行打开PDF和PostScript格式的文件。