Groźne PDF-y

Wykorzystanie niektórych przeglądarek do plików PDF i Postscript naraża użytkowników platform Linux i Unix na ataki hakerów. Sprawa dotyczy aplikacji open source - gv, kghostview czy ggv, dystrybuowanych m.in. wraz z systemami Red Hat czy Sun Microsystems.

Zawierają one lukę umożliwiającą wywołanie popularnego błędu przepełnienia bufora i uruchomienia dowolnego kodu na komputerze użytkownika (jeśli jest on zalogowany jako administrator).

Ataku nie można przeprowadzić, gdy użytkownik otwiera spreparowany przez hakera plik PDF bezpośrednio z poziomu przeglądarki. Wykorzystanie błędu jest natomiast możliwe np. podczas otwierania takich plików jako załączników z poziomu aplikacji do obsługi poczty elektronicznej.

Zobacz również:

  • Facebook bez treści informacyjnych w Kanadzie
  • Meta opracowała webową wersję usługi Imagine

Według informacji iDefense producenci w przyszłym tygodniu udostępnią „łaty” do systemów operacyjnych usuwające zagrożenie. Do czasu ich instalacji firma nie zaleca użytkowania aplikacji gv i jej różnych wersji.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200