
Ένας Άγγλος ερευνητής σε θέματα ασφαλείας ο οποίος ακούει στο όνομα David Kierznowski, εκμεταλλεύτηκε τις νόμιμες λειτουργίες που προσφέρει το pdf reader της adobe, και ενεργοποίησε “κενά” (back doors) στον κώδικα, αφήνοντας κάποιο υπολογιστή “ανοιχτό” σε επιθέσεις!
Aκόμη και ένα πρόγραμμα όπως το Adobe Reader, μπορεί να χρησιμοποιηθεί για να αποκτήσει ένας hacker πρόσβαση σε ένα pc, χωρίς να χρειαστεί κάποια ενέργεια από τη μεριά του ανυποψίαστου χρήστη.
Αυτό το back door μπορεί να επηρεάσει ακόμη και μια έκδοση του Adobe Reader που έχει ενημερωθεί με όλα τα τελευταία patches. Από τη στιγμή που θα ανοιχτεί το επικίνδυνο έγγραφο, ο browser του χρήστη ξεκινά αυτόματα και κατευθύνεται προς το link που αυτό περιέχει. Από εκεί κι έπειτα, μπορεί κάποιος να εκμεταλλευτεί αυτή τη διαδικασία για να φορτώσει επικίνδυνο κώδικα!
Εκπρόσωποι της Adobe δήλωσαν πως είναι ενήμεροι για το κενό ασφαλείας του προγράμματος και το ερευνούν. Αν η Adobe επιβεβαιώσει και επίσημα ότι υφίσταται τέτοιο πρόβλημα, θα δημοσιεύσει πληροφορίες για την αντιμετώπισή του.
(source: pcMag)
(by Wise)
No related posts.









Loading...



September 20th, 2006 at 4:23 pm
Το περιμέναμε κάτι τέτοιο απο την στιγμή που το acrobat reader καλείται να συνδεθεί με το στο internet-την στιγμή της ανάγνωσης κάποιου pdf αρχείου, τότε ανοίγει και την “πόρτα” προς τον επιτιθέμενο! Γι’αυτό είναι καλύτερο να προσέχουμε από που διαβάζουμε και τι!!
τα ενημερωμένα προγράμματα ασφαλείας + εμπειρία + ορθολογική χρήση…μπορούν να μας βγάλουν από πολλούς μπελάδες!
Βέβαια αν θέλετε να γίνετε guru της πληροφορικής αν δεν πάθετε δεν θα μάθετε!
September 20th, 2006 at 8:47 pm
Άμα θέλει να στη κάνει ο άλλος τη ζημιά θα μπει και μέσα από το ψυγείο όταν κάνει τη παραγγελία online στο supermarket.
Τι να σου κάνει και ο zonealrm…….!
September 20th, 2006 at 9:14 pm
γι’αυτό παίζουμε με bitDefender 9 Proffesional και κάνουμε σύνδεση με forthnet! (ρώτα τους λογιστές)
September 20th, 2006 at 9:19 pm
Αν βαλεις forthnet ειναι σαν να υποδεχεσαι τον χακερ…ασε καλυτερα…..
September 20th, 2006 at 9:20 pm
είστε γραφικοί ωρέ λογιστές! (δική σας ατάκα)
September 20th, 2006 at 9:43 pm
den exeis forthnet? den ksereis ti xaneis…(όπως λέει και η γνωστή διαφημιστική ατάκα!!) Άσε που σαν “κρητικο-παλίκαρο” οφείλω να υποστηρίξω…
Με μπαλοθιές θα τους πάρουμε.. ΒΕΝΤΕΤΑ!!
γιάντα είμαστε κουζουλοί…
September 23rd, 2006 at 1:34 am
Οτι και να ειστε ωρε συντεκνοι με τη forhtnet σωθηκατε…….H.O.L μπας και πατε μπροστα