Rabitə və İnformasiya Texnologiyaları Nazirliyinin elektron xəbər xidməti

PDF faylları vasitəsilə kompüterə müdaxilə üsulu aşkar edilib


“Check Point” şirkətinin kibertəhlükəsizlik üzrə mütəxəssisi Assaf Baxarav tərəfindən “PDF” standartında aşkar edilmiş boşluq “Windows” sisteminin hesab məlumatlarını ələ keçirməyə imkan verir.

“ICTnews” Elektron Xəbər Xidməti “yugopolis.ru” saytına istinadən yazır ki, “PDF” standartının təhlükəsizliyi kompüterə giriş üçün məlumatları saxlayan NTLM (autentifikasiya protokolu) xeşini əldə etməyə imkan verir.

Baxarav tədqiqat məqsədilə yaratdığı PDF sənəddə “Go To Remote” və “Go To Embedded” (uzaq məsafədən giriş və kənardan yerləşdirmələr) funksiyalarından istifadəni əlçatan edib. Alqoritmlər elə hazırlanıb ki, faylı açarkən sənəd özü kənar SMB serverə sorğu göndərir. Şəbəkə protokolunun bütün sorğuları NTLM xeşinin köməyi ilə autentifikasiyanı nəzərdə tutur: istifadəçinin hesab məlumatları saxlanılacaq. Haker yalnız zərərli serverin ünvanını yazmalıdır.

Emil Hüseynov






30/04/18    Çap et