Súlyos PDF hiba, veszélyben banki adataink

Kiss Ádám Zoltán, 2007. január 5. 13:05
Egy nemrég felfedezett PDF hibáról kiderült, hogy megfelelően formázott JavaScript segítségével lehetővé teszi a teljes merevlemez tartalmának elérését, beleértve a számlavezetési adatokat is.
Az első találgatások szerint a hiba csak egyes webes felületeket érintett volna, de most két egymástól független biztonságtechnikai vállalat, a WhiteHat Security és az SPI Dynamics is arra a következtetésre jutott, hogy gyakorlatilag teljesen kiszolgáltathatja gépünket a kiskapu. Eredetileg az gondolták, hogy csak weboldalakon elhelyezett PDF állományokhoz ad fokozott hozzáférési hibát a biztonsági rés, de mára kiderült, hogy egy közvetlen linkkel a felhasználók gépei is veszélybe kerülhetnek. Billy Hoffman, az SPI Dynamics egyik vezető szakértője szerint ez azt jelenti, hogy egy rosszindulatú felhasználó tehát JavaScript segítségével elolvashatja mappáinkat, módosíthatja, vagy törölheti azokat, vagy éppen tartalmukat elküldheti saját gépére, valamint szoftvereket telepíthet és futtathat gépünkön.

Jeremiah Grossman, a WhiteHat Security informatikai igazgatója szerint a hibát az okozza, hogy az Adobe Systems Acrobat Reader programjának böngésző segédszoftvere engedélyezi a PDF állományokhoz fűzött linkelt JavaScrip futtatását. Rossz hír, hogy a támadáshoz csupán egy PDF fájl szükséges a felhasználó gépén, ez pedig szinte biztosan megtalálható, a már telepített, de még egyszer sem használt Acrobat Reader is tartalmaz egy minta fájlt. Az Adobe nem ismerte el maradéktalanul a hibát, de nem is tagadja. Közleményükben az áll, hogy szerintük a „Flash Player, Reader és a modern böngészők” vélhetően megakadályoznak egy ilyen támadást, bár még nem vizsgálták meg tüzetesen a hibát. A rendkívül veszélyes helyzetre megoldást jelenthet az Adobe Reader 8-as változatának letöltése a http://www.adobe.com/products/acrobat/readstep2.html címről, ám ez csak a múlt hónapban jelent meg, és a felhasználók többsége nem telepítette, vagy éppenséggel nem is tud létezéséről. A korábbi változatokhoz szükséges javítócsomagokat a lehető legrövidebb időn belül megpróbálják elkészíteni.
Kulcsszavak: pdf security

IT ROVAT TOVÁBBI HÍREI

Barangolj, dolgozz és játssz a BOOX tablettekkel!

Hogy kiszabadulhassanak a hagyományos irodák korlátai közül és egy nyitott környezetben élhessenek, egyre többen választják a digitális nomádságot a munka és magánélet közti jobb egyensúlyért. Annak ellenére, hogy a véget nem érő nyári kalandok vagy a különböző kultúrák megismerése igencsak csábító, számos kihívást jelentenek.

2024. április 17. 11:41

Júniusban érkezik Magyarországra a Lenovo Legion Tab Android Gaming Tablet

A Lenovo bejelentette, hogy a Lenovo Legion Tab júniusban Magyarországon is elérhetővé válik. A 8,8 hüvelykes Android táblagép – amely a modern mobilos játékosok számára készült – áthidalja a PC és a mobiljátékok közötti szakadékot, egyúttal elérhető és kényelmes megoldást kínál a kiemelkedő játékélményt kereső játékosok számára.

2024. április 15. 14:43

Országos előadássorozatot indít az SZTFH a magasabb szintű kiberbiztonságért

A vállalati kiberbiztonság erősítése érdekében a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) 2024 áprilisában ismét egy többállomásos országos rendezvénysorozatot indít. A roadshow célja, hogy felhívja a figyelmet a vállalatokat érintő kiberbiztonsági fenyegetésekre, valamint – a cselekvő állam részeként – elősegítse a nemzeti digitális szuverenitás és a kiberbiztonság, mint a piacon megvalósuló versenyelőny érvényesítését.

2024. április 13. 14:20

Szerkessz 4K-s Adobe Premiere videókat az ASUSTOR Flashstor 12 Pro NAS-ról!

Az Adobe Premier Pro az egyik legnépszerűbb videószerkesztő alkalmazás. Az Adobe Premiere videók szerkesztésére és speciális effektek hozzáadására is használható. Szerkesztés közben azonban olyan problémák léphetnek fel, mint a nem megfelelő teljesítmény, a tárolólemezek lassúsága, az elegendő tárolókapacitás hiánya, vagy éppen a lemezek meghibásodása és a biztonsági másolatok hiánya. A kevés tárhellyel rendelkező számítógépek felhasználóinak és a tartalomgyártóknak az ASUSTOR a Flashstor 12 Pro használatát javasolja a hatékony 4K-videószerkesztéshez.

2024. április 13. 06:09

Nagy teljesítményű számítógépet mutatott be az Emerson

A Movicon szoftverrel és a PACEdge IIoT platformot előre telepítve tartalmazó PACSystems IPC 2010 nagy teljesítményű számítástechnikát biztosít az ipari edge adatvizualizációs alkalmazásokhoz.

2024. április 12. 13:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09