Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
Egy szemfüles biztonsági szakértő olyan módszert talált ki, amivel a PDF állományok megnyitásukkor tetszőleges kódot indíthatnak el, a felhasználó tudta és beleegyezése nélkül. Nem szoftversebezhetőségről, hanem a PDF specifikáció újszerű használatáról van szó.
2010. április 02.
Tetszőleges kód futtatható bármelyik számítógépen PDF állományokból, és ehhez még szoftversebezhetőséget sem kell kihasználni, figyelmeztet Didier Stevens, a Contraste Europe biztonsági szakértője. Stevens a blogjában tette közzé annak a módszernek a leírását, amelynek segítségével az Adobe Reader és a Foxit Reader PDF-olvasó az állomány megnyitásakor lefuttatja a kódot, a PDF fájlformátumban található parancs segítségével.
Az Adobe Reader figyelmezteti a felhasználót, amikor kódindításra kerül sor, azonban Stevensnek sikerült módosítania a párbeszédablakot, amelyben a figyelmeztetés helyett olyan üzenet jelenik meg, amely kimondottan kéri a felhasználótól, hogy hagyja jóvá az indítást. A Foxit Readerben nincs figyelmeztető üzenet, a PDF-be ágyazott kód a felhasználó tudta és beleegyezése nélkül elindul.
Stevens nem hozta nyilvánosságra a speciális kódokat, amelyek segítségével megkerülhető az Adobe Reader védelme, de elérhetővé tett egy PDF-fájlt, amely a windowsos parancssort (cmd.exe) indítja el, ezzel bárki letesztelheti saját PDF-olvasóját. A szakértő szerint Windows XP SP3 és Windows 7 operációs rendszeren az Adobe Reader 9.3.1 verziója biztosan átverhető, A probléma ellen a Reader frissítése sem jelent gyógyírt, mivel nem sebezhetőség kihasználásáról van szó, hanem a PDF nyelv specifikációjának "kreatív használatáról", írja a blogjában Stevens.

Megoldást jelenthet ugyanakkor, ha a Reader számára megtiltjuk új folyamat létrehozását, ennek módját a biztonsági szakértő korábbi blogbejegyzése ismerteti. (angolul - használjuk a Google Fordító oldalt!) Stevens elmondása szerint már megosztotta a szükséges információkat az Adobe-val és a Foxittel. A Foxit bejelentette, még ma elérhetővé teszi olvasójának frissítését, amely kódfuttatás előtt figyelmeztetést jelenít meg.
(forrás: hwsw.hu)
|
|
|
M Imre írta 4 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Ki nézi a YouTube-ot elárasztó MI-szemetet? | 2025....
M Imre írta 5 napja a(z) Újév: kilátások ... képhez:
Ácsán Szóna ünnepi üzenete | 2025. december 29. ...
M Imre írta 5 napja a(z) Újév: kilátások ... képhez:
2 fontos Facebook-funkció 2026- ra: 1.) Nyomj a profilképedre ...
M Imre írta 6 napja a(z) Hírek röviden fórumtémában:
Felhős, szeles és hideg szilveszterünk lesz | 2025. ...
M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
Soha életükben nem láttak még ilyen katasztrófát | 2025. ...
M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
700 méter a havannai Calle G és a Paseo del Prada utcák ...
M Imre írta 2 hete a(z) Have I been pwned? - így ellenőrizd, hogy kiszivárogtak-e az adataid! blogbejegyzéshez:
2026. februártól leállítja a Google az eszközt, ami...
M Imre írta 2 hete a(z) Hírek röviden fórumtémában:
Megszűnt a Messenger egyik változata, ezt használhatja ...
M Imre írta 3 hete a(z) Hírek röviden fórumtémában:
Mi Az Az Év-Átfejtés? A YearCompass egy ingyenes ...
M Imre írta 3 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Hogyan hekkelik meg az agyunkat? – Útmutató a ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
A szabad PDF-olvasó szoftverek használatát ösztönözné az FSFE
Acrobat helyett inkább Foxit Reader!
Szeretnéd tudni, hogy ki osztja meg az e-mail címedet?
A Windows-életciklussal kapcsolatos alapinformációk