12px13px15px17px
Tarix:30/04/18

PDF faylları vasitəsilə kompüterə müdaxilə üsulu aşkar edilib

“Check Point” şirkətinin kibertəhlükəsizlik üzrə mütəxəssisi Assaf Baxarav tərəfindən “PDF” standartında aşkar edilmiş boşluq “Windows” sisteminin hesab məlumatlarını ələ keçirməyə imkan verir.

“ICTnews” Elektron Xəbər Xidməti “yugopolis.ru” saytına istinadən yazır ki, “PDF” standartının təhlükəsizliyi kompüterə giriş üçün məlumatları saxlayan NTLM (autentifikasiya protokolu) xeşini əldə etməyə imkan verir.

Baxarav tədqiqat məqsədilə yaratdığı PDF sənəddə “Go To Remote” və “Go To Embedded” (uzaq məsafədən giriş və kənardan yerləşdirmələr) funksiyalarından istifadəni əlçatan edib. Alqoritmlər elə hazırlanıb ki, faylı açarkən sənəd özü kənar SMB serverə sorğu göndərir. Şəbəkə protokolunun bütün sorğuları NTLM xeşinin köməyi ilə autentifikasiyanı nəzərdə tutur: istifadəçinin hesab məlumatları saxlanılacaq. Haker yalnız zərərli serverin ünvanını yazmalıdır.

Emil Hüseynov





Baxış sayı: 371

© İstifadə edilərkən İctnews-a istinad olunmalıdır

Facebook Google Favorites.Live BobrDobr Delicious Twitter Propeller Diigo Yahoo Memori MoeMesto






20 Aprel 2024

19 04 2024