Дмитрий 19
Дмитрий 19 Подписчиков: 12020
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 14.1М

PDF-уязвимость

1 комментарий

Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows. Посвященное этой проблеме исследование компания опубликовала на своем сайте.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки). Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В начале 2018 года стало известно об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредное программное обеспечение и пересылает пароли на удаленный сервер.https://m.lenta.ru/

1 комментарий
Понравилась публикация?
/
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 1
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Надо переводить все компьютеры наАндроид. Специалисты сказали, что Андроиду не нужны антивирусные программы, потому что там способ передачи данных не поддается хакерами. Единственный способ, если вы скачиваете, якобы, антивирус, а на самом деле это может быть хакерская программа. Т.е. вы сами можете закачать на свой компьютер вирусы, если будете пользоваться непроверенными ресурсами.

0
картой
Ответить
раскрыть ветку (0)
Главная
Коллективные
иски
Добавить Видео Опросы