Същият хакер, който откри дупка в наскоро закърпеният QuickTime, чрез която Firefox ставаше уязвим, каза, че е открил също толкова сериозна дупка във файловия формат на Adobe - PDF. Използвайки Adobe Reader 8.1 на Windows XP, Петко Петков потвърди, че PDF документите могат да бъдат използвани, излагайки на риск операционната система. "Всичко, което трябва да направите, за да станете уязвими, е да отворите PDF документ или да се натъкнете на неподходящата страница". Изследователят по сигурността забелязал, че също така и други версии могат да бъдат афектирани. Поради тази причина той няма да пусне кода, който показва как работи тази атака, или поне не преди Adobe да предоставят патч за проблема. Типичните експлойти зависят от конкретната версията на приложението, но този изглежда е свързан с начина, по който се прочитат PDF файловете. Ако твърденията на Петков са верни, тази дупка в сигурността на PDF формата може да се окаже една от най-сериозните до днес.
събота, септември 22, 2007
Абонамент за:
Коментари за публикацията (Atom)
Архив на блога
- август 2010 (3)
- юли 2010 (102)
- септември 2009 (5)
- юли 2009 (1092)
- юни 2009 (927)
- декември 2008 (87)
- ноември 2008 (339)
- октомври 2008 (342)
- септември 2008 (217)
- юли 2008 (241)
- юни 2008 (157)
- май 2008 (14)
- март 2008 (197)
- февруари 2008 (277)
- януари 2008 (2)
- декември 2007 (264)
- ноември 2007 (139)
- октомври 2007 (349)
- септември 2007 (517)
- август 2007 (50)
Няма коментари:
Публикуване на коментар