събота, септември 22, 2007

Хакер открива сериозна дупка в Adobe PDF

Същият хакер, който откри дупка в наскоро закърпеният QuickTime, чрез която Firefox ставаше уязвим, каза, че е открил също толкова сериозна дупка във файловия формат на Adobe - PDF. Използвайки Adobe Reader 8.1 на Windows XP, Петко Петков потвърди, че PDF документите могат да бъдат използвани, излагайки на риск операционната система. "Всичко, което трябва да направите, за да станете уязвими, е да отворите PDF документ или да се натъкнете на неподходящата страница". Изследователят по сигурността забелязал, че също така и други версии могат да бъдат афектирани. Поради тази причина той няма да пусне кода, който показва как работи тази атака, или поне не преди Adobe да предоставят патч за проблема. Типичните експлойти зависят от конкретната версията на приложението, но този изглежда е свързан с начина, по който се прочитат PDF файловете. Ако твърденията на Петков са верни, тази дупка в сигурността на PDF формата може да се окаже една от най-сериозните до днес.

Няма коментари:

Публикуване на коментар