neprihlásený Streda, 24. júna 2026, dnes má meniny Ján
Otvorenie PDF umožňuje získať útočníkovi kontrolu nad PC

DSL.sk, 23.9.2007


Vo viacerých softvéroch umožňujúcich otváranie PDF na Windows XP sa nachádza vážna bezpečnostná chyba, tvrdí nezávislý bezpečnostný expert Petko D. Petkov.

Najvážnejšie sa má chyba prejavovať na Windows XP v prípade softvéru od Adobe, pri otvorení PDF v Adobe Reader 7, 8.0, 8.1 umožňuje spustenie útočníkom zvoleného kódu a získanie kontroly nad PC.

Petkov na stránke, kde informuje o chybe, uvádza len minimum detailov, podľa jeho slov ale chybu už spoločnosť Adobe potvrdila. Spôsob oznámenia chyby síce nepodporuje jej dôveryhodnosť, Petkov ale napríklad identifikoval aj poslednú kritickú chybu vo Firefoxe, ktorá bola ako jediná opravená Firefoxom 2.0.0.7.

Zraniteľný má byť okrem Adobe Readera aj alternatívny Foxit Reader, tu je ale potrebná nešpecifikovaná interakcia užívateľa s PDF dokumentom. Ďalším alternatívnym softvérom na otváranie PDF pre Windows je Sumatra, či je chybou postihnutý aj tento softvér nie je známe.

V komentároch pod oznámením chyby Petkov zverejnil video zachytávajúce otvorenie PDF súboru, ktoré pre demonštračné účely spôsobí spustenie Notepadu a Calc.

Pri videu Petkov oproti pôvodnej správe aj spresňuje postihnuté systémy. Vo Windows Vista sa chyba nenachádza, nachádza sa vo Windows XP SP2 s inštalovaným IE 7. Či sa prejavuje aj bez inštalovaného IE 7 nie je zatiaľ známe.

Viacero diskujúcich v komentároch pod oznámením chyby túto dáva do súvislosti s mohutnými spamovými kampaňami zasielajúcimi PDF súbory v auguste. PDF spamy sú vo väčšine prípadov tzv. akciovými spamami, už v minulosti sa ale objavili názory, že skutočným cieľom minimálne časti akciového spamu je využívať neznámu chybu v najčastejšie používanom softvéri na otváranie PDF, Adobe Readeri.



Najnovšie články:

Na Slovensku je nové batériové úložisko s kapacitou 20 MWh
Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI


Diskusia:
                               
 

Myslim ze sa to potvrdi....
Odpovedať Hodnotiť:
 

sry za offtopic ale nepozna niekto program pomocou ktoreho sa daju spojit dve dvd do jedneho ?
Odpovedať Hodnotiť:
 

mate chybicku ;)--> "Viacero DISKUJÚCICH v komentároch pod oznámením"
Odpovedať Hodnotiť:
 

pouzit pdf ako trojan..muhehe..cool;))
Odpovedať Hodnotiť:
 

YOU ARE HERE >, Entertainment > Lottery Results. Lottery Results. For the latest lottery results, click on a state below ...
<a href=http://lottery.artshost.com>Visit swedishloto to buy your lucky ticket.</a>
Odpovedať Hodnotiť:
 

takze tato chyba je iba pri pouziti s IE? tak to ma potom nezujma, to rozhodne uz dooooooooooooooooost dlho nepouzivam =D
Odpovedať Hodnotiť:
 

ale adobe reader snad pouzivas :)
Odpovedať Hodnotiť:
 

Wow, si frajer, ibaze ide o nainstalovane IE a to asi mas...
Odpovedať Hodnotiť:
 

po 1. staci mat IE nainstalovane, nemusis ho pouzivat

po 2. este nie je iste ci s tym IE ma nieco spolocne... citaj clanky pozorne!!!
Odpovedať Hodnotiť:
 

Myslite že sa to môže týkať aj Mac OS X ?
Odpovedať Hodnotiť:
 

URCITE NIE...

Tak ako ani inych UXov
Odpovedať Hodnotiť:
 

napriklad SUCKS ???
Odpovedať Hodnotiť:
 

spominal unix, nie windos
Odpovedať Hodnotiť:
 

myslel sUXov
Odpovedať Hodnotiť:
 

Ake mate skusenosti? Potrebujem robit z doc materialov dokumenty pdf, ale tak aby mohli mat zakaz kopirovania a tlacenia. Ake ine (najradsej free) programy odporucate?
Odpovedať Hodnotiť:
 

napriklad PDFCreator
http://sourceforge.net/projects/pdfcreator/
Odpovedať Hodnotiť:
 

Mame podobne myslienkove pochody :)
Odpovedať Hodnotiť:
 

ak vytvorim z .DOC cez PDF Creator .PDF ako sa zbavim toho velkeho nadpisu na celu stranu PDF CREATOR nejaka verzia ...vie niekto poradit?
Odpovedať Hodnotiť:
 

Skus PDFCreator. Je to free a je to po cesky.
Vytvorí ti to v PC virtualnu tlaciaren a v nastaveniach sa da zakazat kopirovanie, tlacenie a tak dalej...
Odpovedať Hodnotiť:
 

Skus tiez novy OpenOffice
Odpovedať Hodnotiť:
 

a pocitaj s tym ze odstranenie tohto zabezpecenia je zalezitost niekolkych sekund..
Odpovedať Hodnotiť:
 

primoPDF.. je to free s moznostou nastavovania security..
Odpovedať Hodnotiť:
 

odkedy som objavil foxit reader tak sa môžem vykašlať na celý Adobe Reader..o koľko menej zaberá v pamäti a aj na harddisku, o koľko je rýchlejší.to sa ani nedá porovnať..a pritom poslúži tak isto! takéto produkty sú najlepšie, nie nafúknutý Adobe Reader, ktorý absolútne nehľadí na systémové nároky..
Odpovedať Hodnotiť:
 

jj foxit redader je super, ale aj on udajne trpi touto chybou co je skoda...
Odpovedať Hodnotiť:
 

Wyszperalem doskonala strone, samodzielnie zakupilem bielizne.
http://www.bieliznadlaciebie.pl , zawiadamiam na twojej witrynie bo rozmyslam, ze na tak ekskluzywnej stronie powinna istniec informacja o pozostalych bajeranckich stronach.
Widzialem, ze znajduje sie tam bielizna, bielizna erotyczna, bielizna damska! Nagminnie sa jakies promocje! Sam skorzystalem.
<a href=http://www.bieliznadlaciebie.pl title="bielizna">bielizna damska<a>
ZALECAM DLA WSZYSTKICH!! Z jakiego powodu? Nabylem blyskotliwy komplecik dla towarzyszki zycia :P Powinno sie!!
Przyrzekli mi, ze bede mial ustalony rabat. Kupowalem drugi raz i 3% rabatu juz mialem!
Nie orientuje sie co ty bedziesz w stanie wykryc i kupic, natomiast zapewne troche ci sie uda.
<a href=http://www.bieliznadlaciebie.pl>bielizna damska</a>


Odpovedať Hodnotiť:
 

no kurva polsky spam :)
Odpovedať Hodnotiť:
 

pšia kref cholera
Odpovedať Hodnotiť:
 

111
Odpovedať Hodnotiť:
 

Hello Guest<a href=http://testfilipa.info>test filipa</a>
Before the emergency meeting
Odpovedať Hodnotiť:
 

Hello! Good Site! Thanks you! dxxlvghhbx
Odpovedať Hodnotiť:
 




!!!! WO WINDOWSE SA NEDA SYNCHRONIZOVAT CAS S ICH SERVEROM
"time.windows.com" STALE VYHADZUJE ERROR,. A NIKTO NEVIE CIM TO BUDE SPOSOBENE MOHLI BY UZ STYM NIECO UROBIT LEBO BEZ PRESNEHO CASU NEMOZEM PRACOVAAAAT !!!!!
Odpovedať Hodnotiť:
 

Vy nemate atomove hodiny???
Odpovedať Hodnotiť:
 

Nie.
Iba presýpacie.

Odpovedať Hodnotiť:
 

atomove hodiny, do kazdej rodiny!
Odpovedať Hodnotiť:
 

... A k nim aj atomovy reaktor zadarmo do kazdej rodiny... (Akciova ponuka: ak zakupite 2 atomove hodiny dostanete zadarmo 2 sulceky urania pre vas atomovy reaktor)
Odpovedať Hodnotiť:
 

Atomove šulčeky na taketo domaace žuvanie !!!
Odpovedať Hodnotiť:
 

1oswuqc9 <a href = http://www.352397.com/1003726.html > ho2nk5sd </a> [URL=http://www.473361.com/698107.html] 6suboehp [/URL] br1jacpxbi76
Odpovedať Hodnotiť:
 

aj ja som si vsimol tento problem. je to haluz. trapny mrkvosoft.
Odpovedať Hodnotiť:
 

Nemaš to blokované horiacim murom?
Odpovedať Hodnotiť:
 

divne, tiez mi to nejde po zvoleni update now. ani jeden z time serverov. a na horiacom mure nemam blokovane ziadne odchadzajuce spojenia. :-(
Odpovedať Hodnotiť:
 

chyba bude asi inde lebo ani mne to nejde
Odpovedať Hodnotiť:
 

už to nefunguje asi 3 mesiace.
Odpovedať Hodnotiť:
 

NTP server - sundial.columbia.edu
NTP port - 37
Odpovedať Hodnotiť:
 

namiesto "time.windows.com"
pouzi 129.6.15.28
je to ip "time.nist.gov"
chyba nie je len tam mas proxy v ceste
Odpovedať Hodnotiť:
 

zapnutie PC umoznuje utocnikovi ziskat kontrolu nad PC...
Odpovedať Hodnotiť:
 

Omráčenie umoznuje utocnikovi ziskat kontrolu nad PC...
Odpovedať Hodnotiť:
 

Jaj Bozz objevil novou chybu na ovládnutí Windows... fíha. Jináč taky mám Foxit Reader a je naprosto v pohodě. Fakt nechápu DSL... tak si tam dejte javascriptovou kontrolu proti spamu. Že už to tu je i polski :-D
Já umím akorát "ladné láski"
Odpovedať Hodnotiť:
 

Polski Związek Piłki Nożnej
Odpovedať Hodnotiť:
 

Ěű çŕíčěŕĺěń˙ ęîěčńńčîííűě îôîđěëĺíčĺě ŕâňîňđŕíńďîđňíűő ńđĺäńňâ ń ďîäăîňîâęîé âńĺő íĺîáőîäčěűő äîęóěĺíňîâ (ńďđŕâęč-ń÷ĺňŕ č âńĺ îńňŕëüíîĺ) äë˙ ĂČÁÄÄ č âŕřĺé áóőăŕëňĺđčč.
Ŕ ňŕęćĺ ěű ďđîčçâîäčě îôîđěëĺíčĺ (ďĺđĺîôîđěëĺíčĺ) ĎŃĚ íŕ ńŕěîőîäíűĺ ěŕřčíű, ňđŕęňîđîâ, ńíĺăîőîäîâ, íîěĺđíűő ŕăđĺăŕňîâ ń ďîäăîňîâęîé âńĺő íĺîáőîäčěűő äîęóěĺíňîâ äë˙ Ăîcňĺőíŕäçîđŕ č âŕřĺé áóőăŕëňĺđčč.
<a href=http://www.autokar.ru/>îôîđěëĺíčĺ ŕâňîěîáčëĺé ţđčäč÷ĺńęčő ëčö</a>

P.S. Čçâčíčňĺ, ĺńëč äŕííîĺ ńîîáůĺíčĺ ďđč÷číčëî Âŕě íĺóäîáńňâî
Odpovedať Hodnotiť:
 

What a great idea and thank you for all the interesting info.

<a href=http://reddit.com/user/Buy_HGH_Online>Buy HGH</a>
Odpovedať Hodnotiť:
 

Daj si facku a klakni si do kuta ty krt necychovany!
Odpovedať Hodnotiť:
 

<a href=http://topsearche.info/tramadol.htm>Bush warns against hasty Iraq withdrawal</a>
Odpovedať Hodnotiť:
 

Really Cool Website! I wish my own government were as open and forth coming.
http://oretsiti.iitalia.com/ - a credit http://eqsyrar.idoo.com/ - printer ink http://itosqotawi.ifrance.com/ - ace insurance http://dirytotuzwbk.ifrance.com/ - syliphone http://wereton.idoo.com/ - dku nokia

Odpovedať Hodnotiť:
 

Nice site!
http://itosqotawi.ifrance.com/ - ace insurance http://tqyqiwari.newmail.ru/ - webgames online http://oputyqyrar.iitalia.com/ - malnutrition http://ywypy.lan.io/ - gps watches http://bosapysipyri.iquebec.com/ - 21 black jack http://wosuqto.iquebec.com/ - ahdh medications

Odpovedať Hodnotiť:
 

Nice site!
http://itosqotawi.ifrance.com/ - ace insurance http://tqyqiwari.newmail.ru/ - webgames online http://oputyqyrar.iitalia.com/ - malnutrition http://ywypy.lan.io/ - gps watches http://bosapysipyri.iquebec.com/ - 21 black jack http://wosuqto.iquebec.com/ - ahdh medications

Odpovedať Hodnotiť:
 

Hey, can anyone recommend a site that supports <a href=http://www.veoh.com/users/ringtonejones>3410 Nokia ring tone</a>? Nokia forums weren't much help unfortunately.
I'm an IT guy but apparently I suck at cell phone tech. Heheh :)
Odpovedať Hodnotiť:
 

hey all, I was just wondering if those <a href=http://www.diigo.com/user/paidsurveyso>get paid to answer surveys</a> sites are legit or not. any have experience? please share, thanks
kelly
Odpovedať Hodnotiť:
 

So I caught my husband looking at <a href=>live adult webcams</a>.
what do i do? punish him?
thanks for advice,
randi
Odpovedať Hodnotiť:

Pridať komentár