Обнаружена уязвимость в стандарте PDF

image

Теги: Adobe, PDF, уязвимость

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

При работе с программами Adobe Acrobat Reader или Foxit Reader файлы типа PDF могут быть использованы для распространения вредоносного ПО, заявил на днях сотрудник компании NitroSecurity.

Сообщается, что злоумышленник может воспользоваться дополнительной функциональностью обеих программ, позволяющей запускать исполнительный код, записанный в самом файле PDF. Несмотря на то, что компьютер обязательно спросит пользователя, выполнять ли команду, риск заражения компьютера всё равно велик, учитывая, что многие по невнимательности могут нажать "Open".

Результатом заражения станет то, что все PDF-файлы, находящиеся на компьютере будут безвозвратно испорчены, и при попытке их открыть пользователь будет автоматически перенаправляться на "нужный" сайт. Повышению защищенности не способствует ни отключение JavaScript, ни использование конкретной программы для чтения PDF, поскольку уязвимость находится не в самом ПО. В Adobe и Foxit Software уже занялись исследованием проблемы и возможными путями ее исправления. Представители Adobe объяснили, что уязвимость находится в самой спецификации PDF. В Acrobat Reader присутствует предупреждающее сообщение для такого случая, когда в PDF содержится ссылка на команду launch.

Отметим, что хотя новая уязвимость и не связана с программным обеспечением, однако, по данным F-Secure, 61% хакерских атак приходится на одно-единственное приложение – Adobe Acrobat Reader. Из 900 атак за первые 2 месяца 2010 года более 500 пришлось именно на приложение Adobe для чтения PDF-файлов.


или введите имя

CAPTCHA
Страницы: 1  2  3  
капыч
08-04-2010 10:46:07
вот это сюрприз!
0 |
В тему
08-04-2010 10:51:07
Враг внутри pdf
0 |
Лось
08-04-2010 11:02:24
Чего-то новость даже не удивляет. Уже принимаю за должное тот факт, что запускать неизвестный файл для Акробат ридера равносильно запусканию неизвестного екзешника скаченного с непонятного сайта. Шанс заражения практически одинаковый.
0 |
xenar
08-04-2010 11:21:58
Давайте отметим еще и то, что это касаемо только win-платформы
0 |
Гусь Лапчатый
08-04-2010 11:19:10
Я специалистам NitroSecurity больше скажу: обнаружена уязвимость во всех операционнх системах, они могут выполнять исполнимый код!
0 |
=(
08-04-2010 12:36:50
Я эту уязвимость експлуатировал уже 2 года неужто прикроют сабаки
0 |
Страницы: 1  2  3