Windows

Problema nu este o problemă serioasă și nu permite executarea codului la distanță, a scris McAfee lui Haifei Li într-un post pe blog. Dar McAfee o consideră o problemă de securitate și a notificat Adobe. Acesta afectează fiecare versiune a programului Adobe Reader, inclusiv cea mai recentă versiune, 11.0.2, a scris Li.

Change .PDF Default from Edge to Adobe Reader in Windows 10

Change .PDF Default from Edge to Adobe Reader in Windows 10
Anonim

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Problema apare atunci când cineva lansează un link către o altă cale de fișier un API JavaScript (interfață de programare a aplicațiilor). Reader avertizează un utilizator când va apela o resursă dintr-un alt loc, cum ar fi un link pe Internet

Dacă resursa externă nu există, dialogul de avertizare nu apare, dar API-ul returnează traficul TCP, A scris Li. Prin manipularea unui al doilea parametru cu o valoare specială, comportamentul API se schimbă pentru a dezvălui informații. Aceasta ar putea include informații precum localizarea unui document pe un sistem "prin apelarea valorii JavaScript this.path", a scris Li.

"Expeditorii rău-intenționați ar putea exploata această vulnerabilitate pentru a colecta informații sensibile, cum ar fi adresa IP, Internet furnizorul de servicii sau chiar rutina de calcul a victimei ", a scris Li. "În plus, analiza noastră sugerează că ar putea fi colectate mai multe informații prin apelarea diferitelor API-uri PDF JavaScript."

Li sugerează că problema ar putea fi utilizată pentru recunoașterea de către atacatori

"Unii oameni ar putea folosi această chestiune doar din curiozitate pentru a ști cine și-a deschis documentele PDF, dar alții nu se vor opri acolo ", a scris Li. "Un atac APT [amenințare persistentă permanentă] constă, de obicei, în mai mulți pași sofisticați: Primul pas este de a colecta adesea informații de la victimă, această problemă deschide ușa."

McAfee sugerează că utilizatorii Adobe Reader dezactivează JavaScript până când se eliberează un patch. Oficialii Adobe nu au putut fi contactați imediat pentru comentarii.