Veszélyes biztonsági rés az Adobe Readerben

Kiss Ádám Zoltán, 2009. február 24. 18:22

A most nyilvánosságra hozott sebezhetőség könnyen kihasználható, már valós támadásokat is regisztráltak, ráadásul minden 2006 decembere óta kiadott változat érintett.

A közkedvelt Adobe Reader népszerűsége mögött a PDF formátum kínálta előnyök állnak. Most azonban éppen ez a formátum okozza a szoftver vesztét, mivel egy speciálisan átalakított PDF állomány segítségével rosszindulatú támadó átveheti az irányítást gépünk fölött. A fájl megnyitásakor az Adobe Reader lefagy, és látszatra nem történik semmi az újraindításig, ám valójában ezalatt a memóriakezelés hibáját kihasználva kiskapu nyílik az operációs rendszeren, lehetővé téve gépünk távvezérlését. Rossz hír, hogy biztonságtechnikai szakértők szerint a hiba kihasználása nem túlságosan nehéz, valamint, hogy már volt példa gyakorlati kiaknázására, tehát itt nem egy elméleti biztonsági résről van szó. Szintén nem kedvező, hogy a legfrissebb változatú Adobe Reader, sőt az azt megelőző verziók is sebezhetők, tehát a 2006 decembere óta kiadott telje 8-as és 9-es termékcsalád. A szoftver több százmillió felhasználójának nem túl kedvező hír, hogy a vállalat csak az előre betervezett, március 11-re kitűzött frissítési napon kívánja kiadni a javítást, mely befoltozza a hibát, holott az első sikeres támadást már január elején rögzítették. Addig is a vírusirtók fokozott frissítésével védekezhetünk, mivel ezek legtöbbje már képes felismerni a Bloodhund.PDF.6 kódnevű, a hiba kihasználására született első vírust.

Kulcsszavak: Adobe security

IT ROVAT TOVÁBBI HÍREI

Prémium gaming élmény a felhasználóknak

A 48,9" hüvelykes (124,3 cm) Philips Evnia 49M2C8900L gaming monitor tele van erőteljes funkciókkal: QD-OLED panel, 32:9 SuperWide kijelző, 5120x1440 felbontás, 144 Hz, Ambiglow és DTS hangzás teszik a kiváló minőségű Evnia 8000 sorozat új tagját igazán figyelemfelkeltővé.

2024. május 17. 19:28

A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?

Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.

2024. május 17. 13:10

Érkeznek az Arctis Nova termékcsalád legújabb tagjai

A SteelSeries, az úttörő Arctis Nova headsetsorozat megalkotója, az eredeti esport márka, amely egyesíti a gaminget a kultúrával, és a gaming- és esport-perifériák világelső gyártója kibővítette az Arctis Nova termékcsaládot az Arctis Nova 5 sorozatú headsetek és a Nova 5 Companion App bevezetésével.

2024. május 16. 18:01

Az AGON by AOC bővíti az új G4 gaming termékcsaládot

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – bemutatja a G4 sorozat legújabb tagjait az elismert AOC GAMING portfólióból, a 23,8 hüvelykes (60,5 cm) 24G4XE és a 27 hüvelykes (68,6 cm) 27G4XE modelleket. Az idén bemutatott, formabontó, lopakodó repülőgépek által inspirált dizájnnal rendelkező új G4 sorozat, a 24G4X és 27G4X állítható magasságú Full HD modellekkel, valamint a QHD Q27G4X modellel, már elérhető a piacon.

2024. május 16. 11:32

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

2024. május 14. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Utazási konferencia az Angyalok városában

XX. E-KERESKEDELMI KONFERENCIA BY SAMEDAY

2024. május 17. 14:47

Az IKEA Kreativ megérkezett Magyarországra

2024. május 15. 17:52

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59