Polski
Twoja poczta

 

 

Sprawd? poczt?...

Strona g?ówna arrow Wiadomo?ci arrow Luka we wtyczce Adobe - linkom nie mo?na ufa?
Menu
Strona g?ówna
Wiadomo?ci
Informacje o nas
Oferta handlowa
Forum internetowe
Szukaj
Kontakt
Zarejestruj si?
E-mail

Hasło

Zapamiętaj hasło.
Przypomnienie hasła.
Pierwsza rejestracja tutaj.
Luka we wtyczce Adobe - linkom nie mo?na ufa? Drukuj E-mail
czwartek, 04 styczeń 2007
Wtyczki Adobe do przegl?darek internetowych zawieraj? luk?, która pozwala na przypuszczenie ró?nego rodzaju ataków - od kradzie?y ciasteczek pocz?wszy na tworzeniu gro?nych robaków sko?czywszy. Co najgorsze, atak mo?e nast?pi? nawet w trakcie odwiedzania najbardziej zaufanej strony zawieraj?cej plik PDF.

Metoda ataku zosta?a opisana przez dwóch badaczy - Stefano Di Paola oraz Giorgio Fedona. Szczegó?y na jej temat zosta?y przedstawione na konferencji w Berlinie.

Poprzez odpowiednie manipulowanie linkami do stron internetowych osoba dokonuj?ca ataku mo?e sprawi?, aby wraz z plikiem PDF na komputerze u?ytkownika uruchomi? si? z?o?liwy kod JavaScript. W dzia?anie eksploita mo?e wiec zosta? wpl?tana ca?kowicie zaufana strona internetowa.
Wystarczy, ?e atakuj?cy w jaki? sposób przekona ofiar?, aby klikn??a w przygotowany przez niego link (np. zawarty w wiadomo?ci e-mail). Zaatakowany b?dzie przekierowany na stron? godn? zaufania, a wi?c nie b?dzie podejrzewa?, ?e jego dane mog? by? w danej chwili kradzione. Poczuciu bezpiecze?stwa sprzyja fakt, ?e format PDF jest generalnie uwa?any za bezpieczny. W?asciwie to rzeczywi?cie tak jest, gdy? luka nie dotyczy formatu PDF, ale znajduje sie we wtyczce pozwalaj?cej na wy?wietlanie plików.
Na atak nara?eni s? u?ytkownicy przegl?darek IE6 oraz Mozilla Firefox. Aby unikn?? ewentualnych problemów u?ytkownicy starszych wersji Internet Explorera powinni zmieni? przegl?dark? na IE7, natomiast u?ytkownicy Firefoksa powinni wy??czy? wtyczk? Adobe w swojej przegl?darce.

Przedstawiciele firmy Adobe jak dot?d nie skomentowali sprawy. Specjali?ci do spraw bezpiecze?stwa przyznaj?, ?e trudno w tej chwili oceni?, jak? szkod? mog? spowodowa? z?o?liwe kody, które wykorzystaj? lub ju? wykorzystuj? wspomnian? luk?.

?ód?o:http://www.di.com.pl/

 

Przedyskutuj ten artykuł na forum (0 postów)

Reklama
Oferta MEGA.COM.PL w skrócie
Sta?y dost?p
Rozmowy firmowe
E-Buisness
Kolokacja
Grupa MEGA.COM.PL poleca
    Polskie serwisy internetowe:
  • MEGA.COM.PL - Portal rozwi?za? internetowych dla firm
  • HANDLUJWSIECI.PL - Portal po?wi?cony zagadnieniom handlu elektronicznego i e-commerce.

    Mi?dzynarodowe serwisy internetowe prowadzone w j?zyku angielskim:
  • MAMBOASSISTANCE.COM - Wsparcie dla najpopularniejszego na ?wiecie oprogramowania do budowy stron www i portali z mo?liwo?ci? zarz?dzania tre?ci? i samodzilnej aktualizacji.
  • JOOMLAPROGRAMMING.COM - Us?ugi programistyczne rozszerzaj?ce funkcjonalno?? systemu Joomla CMS - najpopularniejszego na ?wiecie systemu zarz?dzania tre?ci?.
  • TUTOSPORTAL.COM - Wsparcie dla systemu informatycznego umo?liwiaj?cego prac? grupow?.
  • OSCOMMERCEPORTAL.COM - Wsparcie dla najpopularniejszego na ?wiecie oprogramowania do budowy sklepów internetowych.
  • MOODLEPORTAL.COM - Wparcie dla najpopularniejszego na ?wiecie oprogramowania do budowania szkole? internetowych.

 

 



powered by MEGA.COM.PL
Copyright 1996 - 2005 MEGA.COM.PL Spółka Akcyjna. Wszelkie prawa zastrzeżone.