Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
Egy szemfüles biztonsági szakértő olyan módszert talált ki, amivel a PDF állományok megnyitásukkor tetszőleges kódot indíthatnak el, a felhasználó tudta és beleegyezése nélkül. Nem szoftversebezhetőségről, hanem a PDF specifikáció újszerű használatáról van szó.
2010. április 02.
Tetszőleges kód futtatható bármelyik számítógépen PDF állományokból, és ehhez még szoftversebezhetőséget sem kell kihasználni, figyelmeztet Didier Stevens, a Contraste Europe biztonsági szakértője. Stevens a blogjában tette közzé annak a módszernek a leírását, amelynek segítségével az Adobe Reader és a Foxit Reader PDF-olvasó az állomány megnyitásakor lefuttatja a kódot, a PDF fájlformátumban található parancs segítségével.
Az Adobe Reader figyelmezteti a felhasználót, amikor kódindításra kerül sor, azonban Stevensnek sikerült módosítania a párbeszédablakot, amelyben a figyelmeztetés helyett olyan üzenet jelenik meg, amely kimondottan kéri a felhasználótól, hogy hagyja jóvá az indítást. A Foxit Readerben nincs figyelmeztető üzenet, a PDF-be ágyazott kód a felhasználó tudta és beleegyezése nélkül elindul.
Stevens nem hozta nyilvánosságra a speciális kódokat, amelyek segítségével megkerülhető az Adobe Reader védelme, de elérhetővé tett egy PDF-fájlt, amely a windowsos parancssort (cmd.exe) indítja el, ezzel bárki letesztelheti saját PDF-olvasóját. A szakértő szerint Windows XP SP3 és Windows 7 operációs rendszeren az Adobe Reader 9.3.1 verziója biztosan átverhető, A probléma ellen a Reader frissítése sem jelent gyógyírt, mivel nem sebezhetőség kihasználásáról van szó, hanem a PDF nyelv specifikációjának "kreatív használatáról", írja a blogjában Stevens.
Megoldást jelenthet ugyanakkor, ha a Reader számára megtiltjuk új folyamat létrehozását, ennek módját a biztonsági szakértő korábbi blogbejegyzése ismerteti. (angolul - használjuk a Google Fordító oldalt!) Stevens elmondása szerint már megosztotta a szükséges információkat az Adobe-val és a Foxittel. A Foxit bejelentette, még ma elérhetővé teszi olvasójának frissítését, amely kódfuttatás előtt figyelmeztetést jelenít meg.
(forrás: hwsw.hu)
|
|
M Imre írta 5 napja a(z) Hírek röviden fórumtémában:
Leállás és adatvesztés: minden tudnivaló (utolsó frissítés:...
M Imre írta 5 napja a(z) Kérdések a klubvezetőhöz fórumtémában:
Ha a Vimeo csak belépéssel engedné megnézni a videót -...
M Imre írta 1 hete a(z) Wayback Machine - az Internet Archívum (már 30 petabájt adat) blogbejegyzéshez:
Becsukja a kaput a Reddit az Internet Archive orra előtt | 2025...
M Imre írta 1 hete a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:
Beperelte egy kaliforniai férfi a Microsoftot a Windows 10 ...
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
A ChatGPT-től kért étkezési tanácsot, súlyos mérgezéssel ...
M Imre írta 1 hete a(z) Revolution OS (a Linux története) videóhoz:
Megjelent a Debian 13 "trixie" kiadás 2025...
M Imre írta 1 hete a(z) headszamtech képhez:
Dalai Láma - A boldogság tanítása | Hivatalos előzetes | ...
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Az OpenAI-nak eszébe jutott, hogy honnan indult, ki is adott ...
M Imre 1 hete új videót töltött fel:
M Imre 1 hete új videót töltött fel:
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
A szabad PDF-olvasó szoftverek használatát ösztönözné az FSFE
Acrobat helyett inkább Foxit Reader!
Szeretnéd tudni, hogy ki osztja meg az e-mail címedet?
A Windows-életciklussal kapcsolatos alapinformációk