Računalništvo, telefonija
05.04.2010 15:21
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Odkrita huda varnostna pomanjkljivost standarda PDF

Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.
Programski dodatek Sun PDF Import Extension je kot nalašč za urejanje manjših dokumentov formata PDF.

Didier Stevens

, specialist informacijske varnosti in razvijalec namenske programske opreme za analizo dokumentov formata PDF, je v standardu PDF odkril nevarno varnostno pomanjkljivost, ki je hkrati tudi ena izmed temeljnih funkcionalnosti priljubljenega standarda podjetja Adobe. Nevarna varnostna pomanjkljivost omogoča nepridipravom zagon škodljive programske kode, vgrajene v dokumentih PDF in to tudi v primeru, ko ne gre za dejansko varnostno ranljivost programa ali sistema.

Didier Stevens je za predstavitvene namene že pripravil dokument PDF, preko katerega lahko v Microsoftovih operacijskih sistemih Windows brez večjih težav zaženemo program CMD. Čeprav program Adobe Reader uporabnika opozori o nevarnostih zagona prirejene datoteke PDF, se lahko vsebino sporočila preoblikuje na način, da računalničar brez večjih težav potrdi opozorilo.

Kolikor pa uporabnik uporablja programsko opremo Foxit Reader, se škodljiva programska koda lahko zažene povsem samodejno. Ker je specialist informacijske varnosti Didier Stevens varnostno pomanjkljivost dokumentov PDF že uspešno »izrabil« za izvedbo napadov na Microsoftova operacijska sistema Windows XP SP3 in Windows 7, je o tem obvestil tudi odgovorne podjetja Adobe.

Tu pa je zaskrbljujoče dejstvo predvsem to, da vse več spletnih kriminalcev za izvajanje napadov uporablja dokumente PDF. Zato sploh ne preseneča, da je Mikko Hypponen, vodilni raziskovalec podjetja F-Secure, uporabnikom pred časom svetoval, da naj ne uporabljajo programa Adobe Reader.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več