Računalništvo, telefonija
05.04.2010 15:21
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Odkrita huda varnostna pomanjkljivost standarda PDF

Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.
Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.

Didier Stevens

, specialist informacijske varnosti in razvijalec namenske programske opreme za analizo dokumentov formata PDF, je v standardu PDF odkril nevarno varnostno pomanjkljivost, ki je hkrati tudi ena izmed temeljnih funkcionalnosti priljubljenega standarda podjetja Adobe. Nevarna varnostna pomanjkljivost omogoča nepridipravom zagon škodljive programske kode, vgrajene v dokumentih PDF in to tudi v primeru, ko ne gre za dejansko varnostno ranljivost programa ali sistema.

Didier Stevens je za predstavitvene namene že pripravil dokument PDF, preko katerega lahko v Microsoftovih operacijskih sistemih Windows brez večjih težav zaženemo program CMD. Čeprav program Adobe Reader uporabnika opozori o nevarnostih zagona prirejene datoteke PDF, se lahko vsebino sporočila preoblikuje na način, da računalničar brez večjih težav potrdi opozorilo.

Kolikor pa uporabnik uporablja programsko opremo Foxit Reader, se škodljiva programska koda lahko zažene povsem samodejno. Ker je specialist informacijske varnosti Didier Stevens varnostno pomanjkljivost dokumentov PDF že uspešno »izrabil« za izvedbo napadov na Microsoftova operacijska sistema Windows XP SP3 in Windows 7, je o tem obvestil tudi odgovorne podjetja Adobe.

Tu pa je zaskrbljujoče dejstvo predvsem to, da vse več spletnih kriminalcev za izvajanje napadov uporablja dokumente PDF. Zato sploh ne preseneča, da je Mikko Hypponen, vodilni raziskovalec podjetja F-Secure, uporabnikom pred časom svetoval, da naj ne uporabljajo programa Adobe Reader.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

ŠPICA INTERNATIONAL d.o.o.

Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več
Srebrni partner

IPM Skupina, Holding d.o.o.

Dunajska cesta 106, 1000 Ljubljana,
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več