Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Pozabljeno geslo Registriraj se Prijava facebook_connect.gif




05.04.2010      15:21
|
Didier Stevens

Odkrita huda varnostna pomanjkljivost standarda PDF

  • A- A+

Datoteke PDF predstavljajo veliko varnostno tveganje!Datoteke PDF predstavljajo veliko varnostno tveganje!
Didier Stevens, specialist informacijske varnosti in razvijalec namenske programske opreme za analizo dokumentov formata PDF, je v standardu PDF odkril nevarno varnostno pomanjkljivost, ki je hkrati tudi ena izmed temeljnih funkcionalnosti priljubljenega standarda podjetja Adobe. Nevarna varnostna pomanjkljivost omogoča nepridipravom zagon škodljive programske kode, vgrajene v dokumentih PDF in to tudi v primeru, ko ne gre za dejansko varnostno ranljivost programa ali sistema.

Didier Stevens je za predstavitvene namene že pripravil dokument PDF, preko katerega lahko v Microsoftovih operacijskih sistemih Windows brez večjih težav zaženemo program CMD. Čeprav program Adobe Reader uporabnika opozori o nevarnostih zagona prirejene datoteke PDF, se lahko vsebino sporočila preoblikuje na način, da računalničar brez večjih težav potrdi opozorilo.

Kolikor pa uporabnik uporablja programsko opremo Foxit Reader, se škodljiva programska koda lahko zažene povsem samodejno. Ker je specialist informacijske varnosti Didier Stevens varnostno pomanjkljivost dokumentov PDF že uspešno »izrabil« za izvedbo napadov na Microsoftova operacijska sistema Windows XP SP3 in Windows 7, je o tem obvestil tudi odgovorne podjetja Adobe.

Tu pa je zaskrbljujoče dejstvo predvsem to, da vse več spletnih kriminalcev za izvajanje napadov uporablja dokumente PDF. Zato sploh ne preseneča, da je Mikko Hypponen, vodilni raziskovalec podjetja F-Secure, uporabnikom pred časom svetoval, da naj ne uporabljajo programa Adobe Reader.



Povezave:Didier Stevens

Prijavi napako v članku





KOMENTIRAJ
facebook_connect.gif Prijava Za oddajo komentarja morate biti prijavljeni!



KOMENTARJI

1270554326
1
| 1
kaskamatej
| 06.04.2010, 13:45:26

so pa cnej kot pa usposablanje za uporabo linuxa. in 100€ za to tehnologijo ki jo dobiš, ja, je poceni
1270549514
-1
| -1
vragec19
| 06.04.2010, 12:25:14


@kaskamatej, 06.04.2010, 12:06:28: uf ja, seveda, dobra ideja. pa ti začni učit računalniške začetnike linux okolje al pa jim priporočej macosx na precenjenih applih. microsoft ima z razlogom največji tržni delež, winsi so poceni in preprosti za uporabo. ja, lahko bi jim svetovali, kdo bi pa jih učil? ni ekonomsko. in pol so svetovalci premalo pametni
Nevem kje si slišal da so Winsi poceni ? ... MORAŠ JIH PLAČAT
1270548388
0
| 0
kaskamatej
| 06.04.2010, 12:06:28


@vragec19, 06.04.2010, 11:27:43: a se noben ne spomni, da bi priporočal uporabnikom naj ne uporabljajo microsoft windows okolja ?!? ... očitno so vsi svetovalci še premalo pametni, da bi lahko kaj takega predlagali.
uf ja, seveda, dobra ideja. pa ti začni učit računalniške začetnike Linux okolje al pa jim priporočej macosx na precenjenih applih. microsoft ima z razlogom največji tržni delež, winsi so poceni in preprosti za uporabo. ja, lahko bi jim svetovali, kdo bi pa jih učil? ni ekonomsko. in pol so svetovalci premalo pametni
1270546063
-1
| -1
vragec19
| 06.04.2010, 11:27:43

A se noben ne spomni, da bi priporočal uporabnikom naj ne uporabljajo Microsoft Windows okolja ?!? ... Očitno so vsi svetovalci še premalo pametni, da bi lahko kaj takega predlagali.
X




ANKETA
Arhiv anket

Bereš igričarske novičke?





Preberi več in komentiraj
ZADNJE KOMENTIRANE NOVICE

Samsung Galaxy S5690 Xcover kot terilnik oreh... 1
03johan  |  z mojim zaslonom je možno zabijati žeblj...
Operacijski sistem Windows Phone: ZA in PROTI 1
ahacici  |  Ravno sem preizkušal Windows Phone pa: n...
Robert Kranjec navdušen nad HTC One X 4
Maja Silovsek   |  Tudi jaz bi bil navdušen in bi ga hvalil...
Robert Kranjec navdušen nad HTC One X 4
webfreak.si  |  Nebi reku...čeprav so reklame za Nokia L...
Robert Kranjec navdušen nad HTC One X 4
teletufr  |  menim da je nokia bol zanimiva z windows...
KAJ JE VŠEČ TVOJIM PRIJATELJEM?

RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.
Prijava na portal www.računalniške-novice.com
Vpišite prijavne podatke:


Ste pozabili geslo?

fb_prijava Ste že uporabnik facebooka-a?
Vpišite se z enostavnim klikom na ikono -›
Še niste registrirani?
Registrirajte se in izkoristi ekskluzivne ugodnosti:


- Sodelovanje pri akcijah ter licitacijah za 1€
- Sodelovanje na računalniškem forumu
- Komentiranje (novice, IT podjetja, izobraževanja)
- Možnost izbire vsebine e-izdaje

ZAENKRAT BREZPLAČNO, ZATO POHITITE!
opravi_registracijo

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK