Vayrus Home Page Суббота, 21.06.2025, 11:36
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Мини-чат

Главная » 2010 » Февраль » 24 » В приложении Adobe найден баг, позволяющий провести удаленное выполнение кода
В приложении Adobe найден баг, позволяющий провести удаленное выполнение кода
14:09

Исследователь Авив Рафф обнаружил баг в программном обеспечении, используемом для установки Adobe Reader и Flash. Данная уязвимость может быть использована для удаленной установки вредоносных файлов на компьютеры пользователей.

Adobe Download Manager – это скрипт ActiveX, запускаемый при обновлении Reader или Flash через Internet Explorer. Раффу удалось заставить этот скрипт устанавливать любой файл по собственному желанию, при этом пользователю нужно лишь кликнуть по ссылке на домене Adobe.com.

Метод атаки эксплуатирует уязвимость на веб-сайте Adobe и дефект в менеджере загрузки. В результате при демонстрации эксплоита специалисту удалось установить и запустить на тестовой машине свою версию калькулятора Windows.

Рафф пишет, что вместо того, чтобы признать наличие проблемы, Adobe пытается преуменьшить ее масштабы. В частности, представитель Adobe ссылается на то, что менеджер установки автоматически удаляется после перезагрузки системы.

Однако, согласно статистике, средний компьютер перезагружается раз в 1-3 дня, поэтому у нападающих сохраняется отличная возможность воспользоваться багом. После того, как это произойдет, ничто не будет препятствовать установке вредоносного ПО на миллионы ПК.

Просмотров: 513 | Добавил: vayrus | Рейтинг: 0.0/0 |
Форма входа

Календарь новостей
«  Февраль 2010  »
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright ArtStudio Software © 2025 Конструктор сайтовuCoz -->