Специалист по кибербезопасности компании Check Point Ассаф Бахарав опубликовал результаты исследования, в ходе которого обнаружил уязвимости в стандарте PDF.
Согласно статье, благодаря незащищенности файлов в формате PDF хакеры могут получить протоколы аутентификации NTLM, хранящие данные для доступа к компьютеру. Уязвимость позволяет хакерам скачать учетные данные только пользователей Windows.
В ходе исследования эксперт создал PDF-документ, в котором потенциально могут использоваться функции удаленного доступа и внешних вставок. Выяснилось, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер, а учетные данные пользователя сохраняются.
Для получения информации хакеру только остается прописать путь до вредоносного сервера.
Ранее администрация социальной сети "ВКонтакте" прокомментировала информацию об уязвимости в личных сообщениях.
11:30
Суббота
0
39
Пересесть на «электрички»? В России дураков нет - «Авто»
Топливный кризис не увеличил спрос на электромобили и гибриды, их продажи продолжают падать
11:30
Среда
30
Рано кричать «Ура»!": МОК снял с России ограничения. FIFA размышляет. IBU стреляет - «Спорт»
11:30
Среда
38
Анзор Кавазашвили: Ни МОК, ни Трамп вернуть наш футбол на мировые стадионы не помогут - «Спорт»
Пока мы не завершим СВО победой, полноценного возвращения российских команд на международные
11:30
Среда
0
Пошиковали и хватит? Государство на 50−70% сократило финансирование ряда нацпроектов по здоровью - «Здоровье»
Происшествия и криминал
11:30
Вторник
0
7
Украине наплевать, что Казахстан не получит дивидендов с ближневосточного кризиса - «Происшествия»
Украинские беспилотники второй день подряд утюжат танкеры на Морском терминале международного консорциума
