Tudomány

Nem sebezhető, mégsem biztonságos a PDF

Egy biztonsági szakértő olyan PDF-állományt tett közzé, amely nem használja ki az olvasó egyik sebezhetőségét sem, mégis tetszőleges kódot tud elindítani.

Didier Stevens, a Contraste Europe szakértője a blogjában tette közzé annak a módszernek a leírását, amelynek segítségével gyakorlatilag tetszőleges kód futtatható a felhasználó számítógépén. Két olvasót tesztelt: az Adobe Readert és a Foxit Readert. Az Adobe programja ugyan figyelmeztet, hogy a dokumentum egy kódot akar lefuttatni, azonban a figyelmeztetést át lehet írni, így Stevens olyan szöveget csempészett bele, amely kifejezetten bátorítja a felhasználót az OK gomb megnyomására. A Foxit terméke még csak figyelmeztetést sem nyújt, a kód minden további nélkül elindult.

A szakértő már megosztotta tapasztalatait mindkét olvasóprogram készítőivel, a Foxit már jelezte is, hogy hamarosan kiadnak egy frissítést, amely orvosolja a problémát.

Ajánlott videó

Nézd meg a legfrissebb cikkeinket a címlapon!
Olvasói sztorik