Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Массовая атака с помощью pdf-уязвимости 14.01.10 23:45
Publisher: dl <Dmitry Leonov>
|
Массовая атака с помощью pdf-уязвимости Wired http://www.wired.com/threatlevel/2010/01/hack-of-adob/
Уязвимость в Acrobat и Reader, с исправлением которой Adobe тянула целый месяц [ http://bugtraq.ru/rsn/archive/2010/01/03.html ], была использована в атаках более 30 компаний, включая Google и, возможно, самой Adobe. Во всех случаях пользователям подсовывался троян Hydraq с помощью pdf, присланного по почте. Далее собранная трояном информация использовалась для проникновения в корпоративные сети.
Впрочем, насчет атаки самой Adobe есть версия неназванного источника об использовании новой уязвимости в IE, которая стала известна Microsoft только на этой неделе. При этом использовался тот же Hydraq.
Хотя вариант с использованием дырки в Reader для атаки Adobe лично мне нравится гораздо больше - есть в этом некая поэтическая справедливость.
Полный текст
|
|
|