neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Na Internete PDF zneužívajúce chybu v Adobe Reader, antivírusy absolútne neúčinné

DSL.sk, 8.11.2008


Na Internete sa po menej ako troch dňoch od opravenia kritických bezpečnostných chýb v Adobe Reader 8 a Acrobat 8 na konci týždňa objavili podvrhnuté PDF, ktoré zneužívajú jednu z opravených kritických chýb.

Informovala o tom v piatok organizácia SANS Institute sledujúca bezpečnostnú situáciu na Internete.

Útočníkmi podvrhnuté PDF zneužívajú chybu CVE-2008-2992, ktorá umožňuje pri zneužití spustiť útočníkom zvolený kód a získať kontrolu nad PC pod právami užívateľa spúšťajúceho Adobe Reader alebo Acrobat.

Chyba je typu pretečenia buffera na zásobníku v zabudovanom interpreteri JavaScriptu pri kontrole parametrov funkcie printf, zneužiť je ju možné jednoduchým jednoriadkovým JavaScript príkazom.

V čase publikovania upozornenia tri dni po zverejnení informácií o chybe podľa testu na VirusTotal nedetekoval podvrhnuté PDF dokonca ani jeden štandardný antivírusový program v najnovšej verzii, upozorňuje SANS Institute.

Na nedostatky súčasných antivírusových produktov s veľmi nízkou účinnosťou proti novému kódu zneužívajúcemu ale známe bezpečnostné chyby upozorňovala v polovici októbra nová štatistika Secunie, ktorú ale antivírusové spoločnosti podrobili ostrej kritike.

Chyba zneužívaná podvrhnutými PDF sa nachádza len v Adobe Reader a Acrobat 8 po verziu 8.1.2. Užívateľom týchto verzií je odporúčané upgradovať na verziu 9 alebo na novú opravenú verziu 8.1.3, linky na stiahnutie je možné nájsť v upozornení Adobe.



Najnovšie články:

Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM


Diskusia:
                               
 

a ked mam 7.1.0? :)))
Odpovedať Známka: 6.7 Hodnotiť:
 

No parada. Mne ked chce IE otvorit nieco v java tak dostanem odkaz ze stala sa chyba a stranka sa neda odtvorit... A toto mi roby odkedy mi updatovalo adobe!! fujj
Odpovedať Hodnotiť:
 

lol tak ja a slovenčina sme nepriatelia.. ale toto :D
Odpovedať Známka: 3.3 Hodnotiť:
 

ROFL:ROFL:ROFL:ROFL
___^_____
L __/ []
LOL----___
L \__________]
I I
------------/

Odpovedať Hodnotiť:
 

ako vidim javascript je uzitocny na vsetky smery
Odpovedať Známka: 9.1 Hodnotiť:
 

java je hotovy zazrak
Odpovedať Známka: -7.1 Hodnotiť:
 

Dalsi, co nevie rozoznat Javu a Javascript, hoci su to 2 absolutne odlisne veci.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked su to dve absolutne odlisne veci, preco maju prve stvorpismenove slovo rovnake (JAVA vs. JAVA script) ... cely jeden slovny zaklad? Napr. taky traktor a kalendar ozaj nemaju nic spolocne ... ani len sekvenciu dvoch za sebou iduch rovnakych pismen v slove ... Ani SQL server a SQL nemaju absolutne nic spolocne, Lotus Notes klient a Lotus Notes skript detto ...
Odpovedať Známka: -8.0 Hodnotiť:
 

mal by si si zohnat kocku kamo
Odpovedať Známka: 6.7 Hodnotiť:
 

a hucat do nej aky je rozdiel medzi SQL a SQL serverom
Odpovedať Známka: 6.4 Hodnotiť:
 

rubikovu kocku
Odpovedať Známka: 6.7 Hodnotiť:
 

Ta to mozno pochopi.
Odpovedať Známka: 5.6 Hodnotiť:
 

ani jeden nic nepochopil, no nevadi ... ja netvrdim ze medzi SQL a SQL serverom nie je absolutne ziadny rozdiel - ja tvrdim, ze tieto dve veci maju nieco spolocne
Odpovedať Hodnotiť:
 

alkohol nerobi dobre dokonca ani ludom
Odpovedať Známka: 5.6 Hodnotiť:
 

Skus si najprv nieco precitat. Takto sa len na tebe bavia ludia, ktori o tom nieco vedia. Java a JavaScript naozaj nemaju okrem jednej casti slova nic spolocne. Jedine tak este obcas podobnu syntax, ale uz nic viac!
Odpovedať Známka: 10.0 Hodnotiť:
 

traktor a kalendar maju zase spolocne to, ze koncia na "r" :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Este ze Adobe Reader nepouzivam. Inak prechod na deviatku vrelo odporucam uz len kvoli podstane vyssej rychlosti spustania a prace s Readerom. 7 a 8 su riadne pomale.
Odpovedať Známka: 0.0 Hodnotiť:
 

mozno nevies o tom, ze existuje tzv. AdobeReaderSpeedUp launcher http://software.bootblock. co.uk/?id=adobereaderspeedup ... pri starte Adobe Readera sa totiz natahuje strasne vela hovadin z ktorych 3/4 nepotrebujes a start sa da tym padom 4x urychlit ... na starsich pomalsich kompoch to robi zazraky (napr. verzie 5, 6, 7 na nejakom PII 300 MHz, 64 MB RAM ... startovali aj pol minuty, po aplikavani Speedu pod 10 s)
Odpovedať Hodnotiť:
 

Ty si asi nikdy nemal Acrobat Reader 6?
Skus a uvidis co je pomale.
Odpovedať Hodnotiť:
 

Foxit ruleeeeez :) neviem si pomoct ale na co je komu na prehliadanie jednoduche taky mamut ako Adobre Acrobat reader ?
Odpovedať Známka: 8.5 Hodnotiť:
 

Acrobat Reader je ako Nero... onedlho bude Nero samostatny OS. Foxit FTW... ;]
Odpovedať Známka: 6.7 Hodnotiť:
 

Dobre ti hrabe :-)
Odpovedať Známka: -6.9 Hodnotiť:
 

no ... je rozdiel medzi holym suchym Readerom (verzia 9 nema ani len 30 MB) a Adobe Acrobat Profesional (bez slova Reader), co je komletny nastroj na tvorbu, editaciu s spravu PDF ... tam sa jedna o instalacku velkosti stoviek MB
Odpovedať Hodnotiť:
 

Foxit mi dělal problémy s rozvržením prvků, fonty bez ščř, chyby, řešení je jednoduché:

PDF-XChange Viewer
Odpovedať Hodnotiť:
 

foxit je najrychlejsi, ale ma problem s renderovanim obrazkov. pdf xchange ten problem nema, je dostatocne rychly, ma editovacie schopnosti aj vo free verzii co ho u mna posuva na prvu priecku. co sa tyka samotneho clanku, neviem co je to za nezmysel, aby antivirusove programy mali byt ucinne voci chybam. to aby antivirusy boli ucinne voci blbcom sediacim za pc. antivirusy maju chranit pred viralnymi kodmi, malwarom a nie pred chybami. to by museli byt ucinne voci prikazovym riadkom typu "format c:/q<echo Y" pripadne "con/con"....
Odpovedať Známka: 7.1 Hodnotiť:
 

"format c:/q<echo Y" ti na XP nejde lebo uz nevie formatovat pouzivanu particiu (mount)
ide to na win98
Odpovedať Hodnotiť:
 

"format c:/q<echo Y" nepojde na ziadnom OS, nakolko je to nezmysel :p Spravny zapis je "echo Y | format c:/q"
Odpovedať Známka: 7.1 Hodnotiť:
 

puntickar
Odpovedať Známka: -3.3 Hodnotiť:
 

Preco by mal byt puntickar??? Pri zapise prikazu na comandline je dolezite zachovat sto percentnu presnost. jedna chyba a prikaz je chybny a nemoze sa vykonat. Tuna je puntickarstvo naozaj na mieste.
Odpovedať Známka: 8.6 Hodnotiť:
 

AV nemusí byť účinný voči chybám, ale voči kódu, ktorý sa cez tieto diery spustí. Minimálne Avira ho už pozná: http://snipurl.com/58j0u
Odpovedať Hodnotiť:
 

čo za PDF čítaš, ja som ešte nemal žiadne problémy :P
Odpovedať Hodnotiť:
 

Vdaka za tip, doteraz som pouzival Foxit, ale na vyplnovanie som musel pouzivat Adobe.
Odpovedať Hodnotiť:
 

Tuto chybu mal aj Foxit, chyba zverejnena v maji 2008.. :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Uvedomujes si, ze vo Foxit Readeri bola v aprili velmi podobna chyba? Alebo len o chybach Foxitu nevies, a citis sa v bezpeci?
Odpovedať Hodnotiť:
 

Este uviest operacny system prosim..
Odpovedať Známka: 5.6 Hodnotiť:
 

a co ma spolocne operacny system s chybou aplikacie ? ...
Odpovedať Známka: -7.5 Hodnotiť:
 

teoreticky by niektory OS mohol zablokovat dalsi postup z aplikacie do ostatnych casti, ale kedze vsetky verzie windows nt su take iste (ms tvrdi, ze vista ma nove pomaly vsetko, ale ked sa objavy chyba, tak sa opravuje rovnako pre vistu aj xp aj 2000 :) ) tak sa chyba prejavi vo vsetkych ...
Odpovedať Známka: 8.2 Hodnotiť:
 

tym studiom v CR som sa trochu nakazil cestinou :-( samozrejme "objavi"
Odpovedať Hodnotiť:
 

To, že tam tá chyba je a opraví sa neimplikuje, že je zneužiteľná. Alebo sa majú na tú chybu, len preto, že používateľ nie je admin/root vykašľať- veď sa to nerozšíri?
Odpovedať Hodnotiť:
 

Mas pravdu, vacsina ludi nepracuje pod administratorskym kontom, takze je to jedno.
Odpovedať Známka: 10.0 Hodnotiť:
 

si nevies domysliet...???
Odpovedať Hodnotiť:
 

zabil haha
Odpovedať Hodnotiť:
 

Dalsia alternativa-Sumatra pdf, existuje v portable verzii, netreba ani instalovat.


http://portableapps.com/apps/ office/sumatra_pdf_portable

treba odstranit medzeru pred office pre sproste obmedzenie 50 znakov na slovo
Odpovedať Hodnotiť:
 

nj skoda ze uz tinyurl.com nefunguje
Odpovedať Hodnotiť:
 

co to trepes, takych stranok ako je tinyurl.com mas na nete mraky.

A asi si nadrbany, pretoze tinyurl.com funguje.

A z fleku som nasiel aj http://www.tiny.cc/ ci http://tiny.sk/
Odpovedať Známka: -6.7 Hodnotiť:
 

ty si tu ironiu asi nepochopil
Odpovedať Známka: 10.0 Hodnotiť:
 

Pochopit by sa ironia dala, keby niesla jej znaky. Stacil by maly smajlik.
Odpovedať Známka: 2.0 Hodnotiť:
 

V open source je sila.
Odpovedať Známka: 4.0 Hodnotiť:
 

a ušetrené miliardy
Odpovedať Známka: 3.3 Hodnotiť:
 

ešte tu pridaj nejaký tvoj uber-extra-vedecký výpočet aby sme boli "v obraze"
Odpovedať Známka: -2.0 Hodnotiť:
 

a nezabudni derivácie , sumy, goniometrické rovnice , prípadne ortogonálne frekvenčne delené multiplexovanie
Odpovedať Známka: -3.3 Hodnotiť:
 

nevidim to tu ruzovo, zrejme by to nikto nepochopil ...

btw: ortogonálne frekvenčne delené multiplexovanie je nejaky tvoj vlastny algoritmus na nejaky matematicky problem (nechce sa mi googlit ci wikit), alebo slovne spojenie, ktore ma nahanat uctu a respekt?
Odpovedať Hodnotiť:
 

najdite mi nejake PDFka s miky morom....
Odpovedať Hodnotiť:
 

Prave preto spustam prehliadac PDF prikazom
./kpdf
a nie
sudo ./kpdf
;)
Odpovedať Hodnotiť:

Pridať komentár