|
Piotr Błaszczeć
|
|
piątek, 02 kwietnia 2010 16:38 |
|
Ekspert znalazł sposób na uruchomienie w systemie Windows szkodliwego kodu za pomocą odpowiednio spreparowanego pliku .pdf. Nie byłoby w tym nic niezwykłego, gdyby nie fakt, że przeprowadzenie ataku nie wymaga istnienia jakiegokolwiek błędu w systemie operacyjnym.
Problem leży w samych czytnikach PDF. Nie pozwalają one na uruchomienie wykonywalnego pliku załączonego w plikach .pdf. Adobe Reader wyświetla użytkownikowi ostrzeżenie o tym, że załączono wykonywalny kod i jego uruchomienie może być niebezpieczne. Didier Stevens znalazł sposób na taką zmianę wyświetlanego komunikatu, by zamiast ostrzegać, zachęcał on do uruchomienia kodu. W swojej prezentacji Stevens uruchomił kalkulator na Adobe Readerze 9.3.1 zainstalowanym na platformie Windows XP SP3 i Windows 7.
Inny popularny odtwarzacz PDF, Foxit Reader, również jest podatny na tego typu atak i pozwala na uruchomienie szkodliwego kodu.
[źródło: www.arcabit.pl]
|