Показать сообщение отдельно

Обнаружен способ автозапуска произвольных программ через PDF
  #1  
Старый 31.03.2010, 19:04
BOND !!!
Новичок
Регистрация: 04.03.2010
Сообщений: 3
С нами: 8520871

Репутация: 5
По умолчанию Обнаружен способ автозапуска произвольных программ через PDF

Дидье Стивенс предложил оригинальный способ автозапуска произвольных программ при открытие PDF-файла, основанный на недостаточной проверке входных данных в командах Launch и Action.

Несмотря на то, что при запуске сторонней программы в Adobe Reader с использованием встроенных команд PDF-формата (без использования JavaScript) выводится предупреждение о запуске потенциально опасного кода, это предупреждение может быть дополнено произвольным текстом, вводящим в заблуждение пользователя. Таким образом, пользователь может разрешить запуск программного кода, о котором даже не подозревал. Данная техника не использует каких-либо уязвимостей в программном коде Adobe Reader и была опробована на последней версии Adobe Reader 9.3.1.

31.03.2010
http://www.xakep.ru/post/51646/default.asp

Последний раз редактировалось Suicide; 31.03.2010 в 19:37..
 
Ответить с цитированием