neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
Vážna chyba v Acrobat Readeri sa dá zneužiť aj bez otvorenia PDF

DSL.sk, 6.3.2009


Vážnu chybu v softvéroch Adobe Reader a Acrobat, informácie o ktorej spoločnosť Adobe zverejnila 20. februára, je možné útočníkom zneužiť aj bez toho, aby si užívateľ otvoril podvrhnutý PDF súbor.

Chyba može byť zneužitá aj len pri prehliadaní priečinku obsahujúceho podvrhnutý PDF súbor vo Windows Exploreri.

Zneužitá môže byť ak užívateľ klikne na ikonu dokumentu, prejde nad ikonou myšou a počká na zobrazenie doplňujúcich informácií alebo si zobrazí pohľad s náhľadmi. Vo všetkých prípadoch totiž Windows Explorer používa rozšírenie doinštalované pri inštalácii Adobe produktov, ktoré pre získanie dodatočných informácií PDF dokument analyzuje alebo dokonca renderuje.

Zneužitie chyby v takýchto troch scenároch demonštroval bezpečnostný expert Didier Stevens. Stevens navodil iba pád pluginu od Adobe, nie spustenie zvoleného škodlivého kódu a pozitívne nepotvrdil, či a v ktorých demonštrovaných prípadoch je možné vytvoriť funkčný exploit kód získavajúci kontrolu nad PC.

Na chybu v najnovších verziách svojich produktov upozornila Adobe 20. februára, aktualizáciu plánuje vydať ale až 11. marca. Adobe odporúča pre ochranu vypnúť JavaScript vo svojich produktoch, ktorý súčasné útoky na Internete využívajú pre prípravu obsahu pamäte pre úspešné získanie kontroly nad PC. Podľa posledných informácií je ale k dispozícii už aj funkčný exploit kód nevyužívajúci JavaScript.


Demonštrácia zneužitia chyby bez otvorenia podvrhnutého PDF (video: Didier Stevens)



K dispozícii je aj neoficiálna aktualizácia pre Adobe Reader 9 od spoločnosti SourceFire v podobe náhradnej verzie knižnice AcroRd32.dll.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

Keby MS tak dlho vahal s opravou chyby, uz by o tom pisali aj v Blesku.
Odpovedať Známka: 8.0 Hodnotiť:
 

len nech si aj Adobe uzije slavu ako MS, aj ked len s Readerom :)
Odpovedať Známka: 7.1 Hodnotiť:
 

Dost dlho som nehladal alternativu za Reader, toto ma donutilo zmenit. Ako je na tom povedzme Foxit s bezpecnostou? Nepouziva Foxit nejake kniznice z Adobe, ktore by mohli afektovat hostujuci OS? Nechcem tomu venovat viac casu tak sa pytam, ci to uz niekto nahodou nezistoval.
Odpovedať Hodnotiť:
 

kokos cez ten adobe reader sa da hackovat uz 10 rokov, furt tam najdu nejaku chybu, aj tak ich je tam imho dalsich 100.
postupne zatvaraju backdoory :D
Odpovedať Známka: 4.3 Hodnotiť:
 

Inteligentní uživatelé naproti tomu zvolí systémové řešení a místo děravého Acrobat Readeru, zvolí například PDF X-Change Viewer, kterému se "problémy s PDF" vyhýbají a místo Windows Exploreru, který je naprosto na nic, použijí klidně free verzi Servant Salamanderu.
HOWGH :-P
Odpovedať Známka: 1.4 Hodnotiť:
 

uz od cias Win95 pouzivam Windows Explorer a mozem povedat ze mi uplne vyhovuje. Nikdy som nemal vaznejsiu potrebu prejst na iny file manager. Skusal som jeden cas Total Commander, ale po par tyzdnoch som sa zase vratil v Exploreru. Takze tvrdit ze je uplne na nic je zcestne.
Odpovedať Známka: 1.7 Hodnotiť:
 

divny to chalanisko - oci ma smutne jako kon, aj si zapisuje aj pisat nevi ... (RND - Janosik)
Odpovedať Známka: -1.6 Hodnotiť:
 

divny to chalanisko - oci ma smutne jako kon, aj si zapisuje aj pisat nevi ... (RND - Janosik)
Odpovedať Známka: -2.7 Hodnotiť:
 

Tiez som skusal freecommander, TC a pod, ale na bezne aplikacie v pohode staci explorer a ak bude vo Windows 7 naozaj umoznovat to co slubuju, tak tym lepsie. :)
Odpovedať Známka: 0.0 Hodnotiť:
 

Človek si vraj zvykne aj na šibenicu ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

veru tak ... a su tam lopuchove listy?
Odpovedať Hodnotiť:
 

nemyslim si, zeby som nebol inteligentny, aj ked, pravda, inteligencia je dost komplexny problem, ale rozhodne nepouzivam ani salamander, ani PDF Exchange viewer
Odpovedať Známka: 4.3 Hodnotiť:
 

Mne sa raz podarilo narazit na OBROVSKE nepochopenie ze nepouzivam (a vobec nemam v PC) WindowsCommander. Necuduj sa - niektori ludia veria cely zivot tomu, co im niekto nakukal... Ked sa niekto nenauci rozumiet systemu - potrebuje "barlicku".
Odpovedať Známka: 5.0 Hodnotiť:
 

no, to je dost mozne... ako, ak niekto fakt ovlada vsetky klavesove skratky a presuva a kopiruje a pripaja sa na ftp milionkrat za den, tak nejaky dvojpanelovy spravca moze trochu ulahcit pracu ...

kazdopadne, Explorer je vsetko mozne, len nie nepouzitelny :)
Odpovedať Známka: 6.0 Hodnotiť:
 

no, aj mne sa stalo, ze som sa citil menejcenny ked som sa priznal ze nepouzivamm TC... ale..., obcas pouzijem - ako ftp klienta alebo pri upratovani diskov - porovnavanie obsahu zloziek je dobra vec...
Odpovedať Hodnotiť:
 

Adobe nema poriadok ani vo svojich vlastnych aplikaciach. Tak napr. pouzivam uz par rokov Adobe Acrobat na vytvaranie pdf dokumentov. Ten je vo verzii 6.0, lenze v ramci neho je aj Acrobat Reader 6.0. Od vtedy samozrejme doba pokrocila, uz tu mame pomaly deviaty AcrobatReader. Avsak ked som ho nainstaloval moj mily Acrobat prestal fungovat, a z ked som spustil exe subor Acrobatu tak sa mi pustil novy reader. Takze som znova preinstaloval Acrobat, potom vsak zas prestalo fungovanie otvarania pdf suborov zo vsetkych internetovych prehliadacov co mam nainstalovane.
Odpovedať Hodnotiť:
 

treba pouzivat legalny soft... a original instalaky...vratane systemu...
Odpovedať Hodnotiť:
 

by ma zaujimalo co to pouzival za debugger ten tipek, vizeral dobre
Odpovedať Hodnotiť:
 

OllyDebug .. je to free dokonca.
Odpovedať Hodnotiť:
 

Oprava, je to shareware.
Odpovedať Hodnotiť:
 

myslim ze je free.. existuje este jedna verzia tusim ze sa vola flydbg.. je to prerobeny ollydbg.. je lepsi :)
Odpovedať Hodnotiť:
 

A co je so starym dobrym SoftICE ? Existuje este vobec?
Odpovedať Hodnotiť:
 

jj zlata era win98 a softice, genialny debuger, potom ako mi uz neslo ho installnut na xpckach som ho dalej neriesil, nostalgicke spomienky ;)
Odpovedať Hodnotiť:
 

co to vlastne je za chybu? buffer overflow ci?
Odpovedať Hodnotiť:

Pridať komentár