Bezpieczeństwo

Uwaga na PDFy – kolejna dziura w Adobe Reader

7 grudnia 2011

Uwaga na PDFy – kolejna dziura w Adobe Reader

Choćby nie wiem jak starali się ludzie z Adobe, źli ludzie systematycznie wykrywają – i niestety wykorzystują – dziury w zabezpieczeniach najpopularniejszej przeglądarki plików PDF, Adobe Reader. Wg informacji z ostatniej chwili od Adobe w Readerze 9.4.6 wykryto nową podatność, która pozwala na zdalne przejęcie kontroli nad komputerem, oczywiście pod warunkiem otwarcia spreparowanego pliku PDF. Wiadomo, iż za pomocą nowej podatności przeprowadzono już dedykowane ataki na firmy, dysponujące danymi o dużej wartości dla sieciowych włamywaczy. Warto przypomnieć, iż w podobny sposób – wtedy użyto spreparowanego pliku arkusza kalkulacyjnego – dokonano w pierwszej połowie ataku na firmę RSA. Wykradzione wtedy dane, dotyczące kluczy kryptograficznych SecurID, posłużyły m.in. do ataków na amerykańskie firmy z sektora zbrojeniowego.

Jak poradzić sobie z aktualną podatnością w Readerze? Najlepiej zaktualizować go do wersji X – co prawda „dziurę” stwierdzono również w niej, ale wbudowane w „dziesiątkę” mechanizmy znacznie ograniczają możliwość przejęcia kontroli nad naszym komputerem. Jeśli wolicie zostać przy wersjach 9.x – najpierw uaktualnijcie Readera do najnowszej wersji, a potem poczekajcie z otwieraniem PDFów do przyszłego tygodnia. Wtedy Adobe wypuści nadprogramową łatę, usuwającą stwierdzoną podatność. Pozostaje jeszcze trzecia wersja – przerzucić się, przynajmniej tymczasowo, na alternatywne przeglądarki PDF.

Więcej odnośnie zabezpieczenia komputera znajdziecie na stronie TP CERT.

Udostępnij: Uwaga na PDFy – kolejna dziura w Adobe Reader

Bezpieczeństwo

Adobe Reader – do piaskownicy, czyli przeglądanie plików PDF będzie bezpieczniejsze

23 lipca 2010

Adobe Reader – do piaskownicy, czyli przeglądanie plików PDF będzie bezpieczniejsze

„Przejęcie kontroli nad Twoim komputerem nigdy nie było tak proste!” – w taki sposób ostatnimi czasy firma Adobe mogłaby reklamować swój flagowy produkt, przeglądarkę plików PDF Adobe Reader. Niedługo jednak twórcy złośliwego oprogramowania, tzw. malware’u, będą musieli skupić się na innych metodach rozsiewania tworzonego przez siebie paskudztwa.

Według badań firm, zajmujących się oprogramowaniem antywirusowym, programy firmy Adobe to jedne z najbardziej „dziurawych” aplikacji, za pomocą których do naszych komputerów najczęściej dostaje się malware. Choć do Readera, najpopularniejszej na świecie przeglądarki PDF, systematycznie wypuszczane są zestawy, liczące nawet po kilkanaście łatek bezpieczeństwa, równie systematycznie pojawiają się problemy, związane m.in. z obsługą JavaScript, czy też odtwarzaniem innych plików, osadzonych w dokumentach PDF. W efekcie napastnik po otwarciu przez nas spreparowanego PDFa może wykonać zdalnie dowolny kod na naszym komputerze, np. uruchomić „zaszyty” w potencjalnie niegroźnym dokumencie kod wykonywalny. Może się to skończyć tylko zdestabilizowaniem działania naszego komputera (to wersja najłagodniejsza), ale także podłączeniem go do botnetu, czy wykradzeniem naszych haseł, prywatnych zdjęć, czy innych delikatnych danych.
Wygląda jednak na to, że firma Adobe postanowiła postawić temu kres, bowiem od kolejnej wersji Reader będzie miał zaimplementowany mechanizm tzw. „piaskownicy” (sandbox). Program z domyślnie włączonym sandboxem pojawi się jeszcze w tym roku. Nowy mechanizm bezpieczeństwa nie pozwoli m.in. na uruchomienie za pomocą zewnętrznej aplikacji „zaszytego” wewnątrz pliku PDF załącznika. W „piaskownicy” będą obsługiwane wszystkie polecenia, związane z zapisem danych na dysku. W efekcie, nawet jeśli napastnik skorzysta z „dziury” w Readerze, nie będzie mógł zapisać danych, zainstalować malware’u ani zmienić zapisów w rejestrze systemowym. Czyli wreszcie Reader zostanie – jak wskazuje na to nazwa – programem wyłącznie do czytania plików PDF… Ciekawe tylko, czy zostanie to zrobione porządnie? A jeśli tak, to… co zastąpi Readera w roli głównej „dziury”?

Udostępnij: Adobe Reader – do piaskownicy, czyli przeglądanie plików PDF będzie bezpieczniejsze

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej