-Рубрики

 -Всегда под рукой

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Surge_Blavat

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 22.12.2010
Записей: 4593
Комментариев: 63516
Написано: 70533


Уязвимость PDF-программы

Суббота, 05 Мая 2018 г. 11:29 + в цитатник

 

Специалист по кибербезопасности компании Check Point Ассаф Бахарав (Assaf Baharav) обнаружил уязвимости в стандарте PDF, позволяющие выкрасть учетные данные Windows.

Посвященное этой проблеме исследование компания опубликовала на своем сайте. Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру. Для исследования Бахарав создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер.

Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

В начале 2018 года сообщалось об идентичных действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливает вредоносное программное обеспечение и пересылает пароли на удаленный сервер.

источник: Lenta.ru

 

Рубрики:  Компьютер и интернет/Киберугрозы и хакеры
Уроки, грамота и помощь
Технологии
Анонсы и объявления
Метки:  

Процитировано 1 раз
Понравилось: 24 пользователям

Olga_S-M   обратиться по имени Суббота, 05 Мая 2018 г. 13:19 (ссылка)
Ответить С цитатой В цитатник
Нина36   обратиться по имени Суббота, 05 Мая 2018 г. 16:57 (ссылка)
Сережа большое спасибо за информацию!!! Пусть у тебя все будет хорошо!!!
Ответить С цитатой В цитатник
Maksimych   обратиться по имени Суббота, 05 Мая 2018 г. 18:39 (ссылка)
Неймётся людям жить спокойно.
Ответить С цитатой В цитатник
TatiRoss   обратиться по имени Суббота, 05 Мая 2018 г. 19:13 (ссылка)
Мама мия ,что творится .
Все закрываю доступ к ним через брандмауэр .
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку