PDA

Просмотр полной версии : Представлен код вируса для PDF, распространяющийся без использования уязвимостей


-Gory King-
09.04.2010, 16:31
Представлен код вируса для PDF, способного распространяться без использования уязвимостей

http://www.xakep.ru/post/51732/title.jpg
Джереми Конвей из NitroSecurity представил образец кода, позволяющего вредоносным pdf-файлам заражать другие файлы PDF, находящиеся в компьютере, без использования какой бы то ни было уязвимости.

По словам исследователя, при написании кода он воспользовался наработками другого эксперта, Дидье Стивенса, который на прошлой неделе представил способ компрометации системы (http://www.xakep.ru/post/51665/default.asp) с помощью специально составленного файла PDF.

Вдохновленный этим открытием, Конвей написал код, который может быть использован для заражения любого файла PDF, хранящегося на компьютере или доступного через сетевые диски, при этом внешне такой файл никак не изменяется. По словам специалиста, подобные файлы могут храниться на ПК пользователя годами и считаться полностью безопасными, однако на самом деле они будут таить в себе угрозы самого широкого спектра на усмотрение хакера.

Таким образом, исследователю удалось показать, что проблема намного серьезнее, чем казалась на первый взгляд, и лежит внутри самих спецификаций формата PDF. В этой связи необходимо отметить, что и Adobe, и Foxit Software уже подтвердили факт разработки более серьезного решения для устранения данной бреши.
9.04.2010
источник (http://www.xakep.ru/post/51732/)

Dreak
09.04.2010, 16:57
То есть PDF гавно :D Пора уходить и придумывать другой формат с меньшим числом уязвимостей.

GrAmOzEkA
09.04.2010, 18:59
а чем DJVU не устраивает ?

cheater_man
09.04.2010, 19:05
я на линухе(как говорится я в танке)

Thenno
09.04.2010, 19:30
я на линухе(как говорится я в танке)
А Linux вдруг внезапно перестал поддерживать PDF?... Ничего не мешает впихнуть туда же эксплоит для чего-то линусксоидного. Я думаю, эта уязвимость компрометирует сразу все ОС...

spawn89
09.04.2010, 19:39
бредовая новость, "распространение без уязвимости" - не было бы уязвимости/"бреши" которую собираются заделать адоб и фоксит, не было бы и самораспространения. или мы теперь все уязвимости будем называть - "оссобенностями реализации и спецификации %вставить_название%"???

Jonny_Server
10.04.2010, 02:41
Мне как-то всё равно,я очень редко пользуюсь файлами формата pdf)

[Feldmarschall]
10.04.2010, 03:23
а чем DJVU не устраивает ?
ненавижу DJVU какайта устарелая мода.. PDF рулит

Dreak
10.04.2010, 15:35
']ненавижу DJVU какайта устарелая мода.. PDF рулит
PDF O_o ты статью не почитал? :D DJVU просто не слишком распространённый формат.

White_Star
10.04.2010, 16:14
Мне как-то всё равно,я очень редко пользуюсь файлами формата pdf)
Тебе легче:)

NewCapital
10.04.2010, 18:49
или залатают дырку,или придумают что-то новое

Lewis Carroll
10.04.2010, 21:37
DJVU


теперь на коне ?)

DdoNbAsS
10.04.2010, 21:48
']ненавижу DJVU какайта устарелая мода.. PDF рулит
Да полюбасу Рулит.

winner13
11.04.2010, 02:35
Хых =) пдф формат не перестаёт удивлять , почти похоже на АктивИкс скриптенг баг для видио фалов ави и мпег формата.

.Varius
11.04.2010, 02:38
А где сам код?

Jerri
11.04.2010, 09:56
а чем DJVU не устраивает ?
Всем устраивает, ненавижу PDF. :)

shiku
11.04.2010, 12:08
Вот и эксп новый только из печи считай)

SHARA
13.04.2010, 10:41
А Linux вдруг внезапно перестал поддерживать PDF?... Ничего не мешает впихнуть туда же эксплоит для чего-то линусксоидного. Я думаю, эта уязвимость компрометирует сразу все ОС...
Мне тоже так кажется

ZnikiR
14.04.2010, 22:55
Вот и эксп новый только из печи считай)
ссылочку можно.

stuf
16.04.2010, 16:00
вредоносным pdf-файлам заражать другие файлы PDF, находящиеся в компьютере, без использования какой бы то ни было уязвимости.

блин.фигово же