![]() | |
|
Рубрики
Последние записи
СПОНСОР
Марки samura самура широкие возможности подбора. восстановление бухгалтерского учета стоимость москва . Новости от БигМир
|
10 Sep 2010
Опасные компонентя Adobe Reader с уязвимостью "нулевого дня"Разделы: безопасность уязвимости патчи Adobe В среду, Adobe вывешен еще один консультативных за ошибки в Adobe Acrobat Reader, и что "может привести к аварии, и потенциально позволяет злоумышленнику получить контроль над системой". Хо гул. В очередной раз за последние пару лет, Adobe предупреждает нас еще раз, что, если вы открываете файл PDF jiggerred с Adobe Reader, плохие парни могут взять контроль над системой. Но это еще не все в этой истории. Невыразимые части, мурашки бегают по спине. Большинство PDF подвиги работать в очень четко, так скучно. Кто-то узнает, как сделать Adobe Reader запуска JavaScript программы таким образом, чтобы в обход обычных гарантий. В данном конкретном случае, обманщик воедино TrueType шрифт, который вызвало Adobe Reader, чтобы сходить с ума. TrueType шрифты данных, хранящихся в конкретные пути, и, воткнув большего объема данных в поле, чем это должно иметь, Reader можно обманом заставить запустить программу спрятаны внутри файла PDF. Это, в сочетании с автоматической выполнение JavaScript программа, которая варьируется в зависимости от версии Reader используется, положить использовать в движении. До этого момента, эксплоит умный танцовщик переполнение буфера - хорошо разработан, но не особенно интересно. Теперь вот самое страшное. Тот, кто положил этот нуль-день вместе придумал, как обойти Windows 7 хваленая ASLR (Address Space Layout рандомизации) и DEP (Data Execution Protection) для блокировки вниз технологий. Я говорил о ASLR и DEP в моем блоге 6 июля, "Big-имя Windows приложений безнадзорности безопасности". Автор данного "нулевого дня" использовали технологию, называемую ROP, или Возвращение ориентированного программирования, с тем чтобы потенциально опасные программы на большой палец его носом в Windows 7 две новых больших безопасности measures.The блоге Metasploit "в. ROP опирается на поиск и запуск фрагментов кода в некоторых частях Windows, которые не были заблокированы. Суть его: если программист может запускать мелкие кусочки кода, чтобы сделать свое грязное дело, и мелкие кусочки появляются перед Вернуться обучения, вредоносное ПО может оставаться под контролем. Питер Ван Eeckhoutte есть подробный, работающих введение ROP в Эксплойт Дать Учебник Часть 10: сцепление с DEP ROP - Рубика [TM] Cube. Метки: it Рубрики: безопасность уязвимости патчи Adobe КомментироватьСчетчики |