Računalništvo, telefonija
05.04.2010 15:21
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Odkrita huda varnostna pomanjkljivost standarda PDF

Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.
Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.

Didier Stevens

, specialist informacijske varnosti in razvijalec namenske programske opreme za analizo dokumentov formata PDF, je v standardu PDF odkril nevarno varnostno pomanjkljivost, ki je hkrati tudi ena izmed temeljnih funkcionalnosti priljubljenega standarda podjetja Adobe. Nevarna varnostna pomanjkljivost omogoča nepridipravom zagon škodljive programske kode, vgrajene v dokumentih PDF in to tudi v primeru, ko ne gre za dejansko varnostno ranljivost programa ali sistema.

Didier Stevens je za predstavitvene namene že pripravil dokument PDF, preko katerega lahko v Microsoftovih operacijskih sistemih Windows brez večjih težav zaženemo program CMD. Čeprav program Adobe Reader uporabnika opozori o nevarnostih zagona prirejene datoteke PDF, se lahko vsebino sporočila preoblikuje na način, da računalničar brez večjih težav potrdi opozorilo.

Kolikor pa uporabnik uporablja programsko opremo Foxit Reader, se škodljiva programska koda lahko zažene povsem samodejno. Ker je specialist informacijske varnosti Didier Stevens varnostno pomanjkljivost dokumentov PDF že uspešno »izrabil« za izvedbo napadov na Microsoftova operacijska sistema Windows XP SP3 in Windows 7, je o tem obvestil tudi odgovorne podjetja Adobe.

Tu pa je zaskrbljujoče dejstvo predvsem to, da vse več spletnih kriminalcev za izvajanje napadov uporablja dokumente PDF. Zato sploh ne preseneča, da je Mikko Hypponen, vodilni raziskovalec podjetja F-Secure, uporabnikom pred časom svetoval, da naj ne uporabljajo programa Adobe Reader.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več