Clever Geek Handbook
Foxit Reader-警告なしでPDF埋め込み実行可能ファイルを実行する脆弱性
Didier Stevensは
、PDF形式(/ Launch / Action)でコマンドを起動するための組み込みメカニズムがFoxit Readerで安全に処理されないと
報告
し、リクエストや脆弱性を悪用することなくPDFに埋め込まれた実行可能ファイルを実行できるようにします。
これにより、悪意のあるプログラムがPDFに埋め込まれたスパムの波につながり、Foxit Readerで開くと警告なしに起動します。
警告なしでFoxit Reader Webサイトからダウンロードされたcmd.exeは
、提供
さ
れたPoCで
起動さ
れました
。
パッチがリリースされるまでFoxit Readerを使用しないことをお勧めします。
2009年の
F-Secureレポートによる
と、標的型攻撃のほぼ半分がPDFファイルを使用した攻撃でした。
More articles:
Beltelecomのミンスクに既に3.5 GHz Wimax
クリエイティブフューチャー2010発表
代わりに/ FTPの代わりにSSH FTP(SFTP)
情報セキュリティ対策。 オフラインかオンラインか?
インドのコード:Webデザイン
Expert TVはビデオにHTML5を使用します
Pizda.ru-継続するか、誰が駐車場に住むべきか
Gentoo Linuxで5年
GentooのGentomeおよびKDEプロファイル
RSLの壮大な失敗
All Articles