BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2010/04/01.html

Атака через PDF, не требующая особых уязвимостей
dl // 01.04.10 12:34
Дидье Стивенс (Didier Stevens) продемонстрировал возможность частичного управления сообщением, которое выдает Adobe Reader при запуске включенного в pdf исполняемого файла (в принципе, Reader не дает запускать включенные exe-файлы, но нашелся способ обойти и это).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2010/04/01.html]
Предупреждение выводится в текстовое поле высотой всего в три строки, и у создателя pdf-файла есть возможность добавить к тексту сообщения достаточно строк, чтобы пользователь увидел лишь их, ну а дальше за дело принимается старая добрая социальная инженерия. Все, что используется при подобной атаке - вполне штатные средства PDF, запрет JavaScript никак на нее не влияет. По словам Стивенса, у Foxit Reader дела еще хуже - он вообще не выдает предупреждений о запуске, хотя данный конкретный пример на нем пока и не удалось завести.

Источник: The Register, Didier Stevens blog    
теги: acrobat  |  предложить новость  |  обсудить  |  все отзывы (2) [6512]
назад «  » вперед

аналогичные материалы
Майские обновления от Adobe // 15.05.13 00:21
Java и Reader обновились // 20.02.13 15:14
Adobe подтвердила обход песочницы в Reader // 15.02.13 00:34
Январские обновления от Adobe // 09.01.13 20:20
Обновление flash, shockwave, acrobat // 15.08.12 01:47
Adobe Reader zero-day // 07.12.11 11:30
Adobe вернула в Reader принудительное автообновление // 16.06.11 17:10
 
последние новости
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11

Комментарии:

Вас тоже с первым апреля. 01.04.10 17:30  
Автор: Anonymous Статус: Незарегистрированный пользователь
<"чистая" ссылка>
я не страдаю первоапрельским обострением 01.04.10 17:45  
Автор: dl <Dmitry Leonov>
Отредактировано 01.04.10 17:46  Количество правок: 1
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach