Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Обнаружен способ автозапуска произвольных программ через PDF (https://forum.antichat.xyz/showthread.php?t=192192)

BOND !!! 31.03.2010 19:04

Обнаружен способ автозапуска произвольных программ через PDF
 
Дидье Стивенс предложил оригинальный способ автозапуска произвольных программ при открытие PDF-файла, основанный на недостаточной проверке входных данных в командах Launch и Action.

Несмотря на то, что при запуске сторонней программы в Adobe Reader с использованием встроенных команд PDF-формата (без использования JavaScript) выводится предупреждение о запуске потенциально опасного кода, это предупреждение может быть дополнено произвольным текстом, вводящим в заблуждение пользователя. Таким образом, пользователь может разрешить запуск программного кода, о котором даже не подозревал. Данная техника не использует каких-либо уязвимостей в программном коде Adobe Reader и была опробована на последней версии Adobe Reader 9.3.1.

31.03.2010
http://www.xakep.ru/post/51646/default.asp

logger 31.03.2010 19:06

идёт прогресс
а в mp3 умеют вреданосный код вставлять?

Mr.Replica 31.03.2010 19:16

Цитата:

Сообщение от logger
идёт прогресс
а в mp3 умеют вреданосный код вставлять?

джойнер
Песенка+пинч=в двойне прикольная песенка

gold-goblin 31.03.2010 19:19

Цитата:

Песенка+пинч=в двойне прикольная песенка
песенка.ехе
не оригинально...

Jerri 31.03.2010 19:22

Цитата:

Сообщение от Mhr_replica
джойнер
Песенка+пинч=в двойне прикольная песенка

Это не вставка вредоносного кода в .mp3. :(

root_sashok 31.03.2010 19:24

Про запуск произвольных программ через JavaScript в PDF читал еще давно. Было.

MC_Bandit 31.03.2010 19:44

Этот способ уже давно используется.

xor[jmp] 31.03.2010 21:01

Баян, этот PDF - сплойт уже в каждой связке...


Время: 17:20