Windows

McAfee pletter Adobe Reader PDF-sporing sårbarhed

How to Fix Exe Not a Valid win32 Application In Windows 10/8/7 [Tutorial]

How to Fix Exe Not a Valid win32 Application In Windows 10/8/7 [Tutorial]
Anonim

McAfee sagde, at det har fundet en sårbarhed i Adobe Systems 'Reader-program, der afslører hvornår og hvor et PDF-dokument åbnes.

Problemet er ikke et alvorligt problem og tillader ikke fjernkørsel af fjernkoden, skrev McAfee's Haifei Li i et blogindlæg. Men McAfee anser det for et sikkerhedsproblem og har meddelt Adobe. Det påvirker alle versioner af Adobe Reader, herunder den seneste version, 11.0.2, skrev Li.

McAfee opdagede for nylig nogle "usædvanlige" PDF-prøver, skrev Li. McAfee tilbageholdt nogle nøgleoplysninger om sårbarheden, men beskrev det generelt.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Problemet opstår, når nogen lancerer et link til en anden filsti, der opfordrer til en JavaScript API (applikationsprogrammeringsinterface). Reader advarer en bruger, når de skal ringe på en ressource fra et andet sted, f.eks. Et link på internettet.

Hvis den eksterne ressource ikke findes, vises advarselsdialogen ikke, men API'en returnerer nogle TCP-trafik, Skrev Li. Ved at manipulere en anden parameter med en særlig værdi ændres API'ens adfærd for at afsløre information. Det kunne omfatte oplysninger som f.eks. Placeringen af ​​et dokument på et system "ved at kalde JavaScript-denne.path-værdien", skrev Li.

"Ondsatte afsendere kunne udnytte denne sårbarhed til at indsamle følsomme oplysninger som f.eks. IP-adresse, internet tjenesteyderen eller endog offerets beregningsrutine, "skrev Li. "Desuden foreslår vores analyse, at flere oplysninger kunne indsamles ved at kalde forskellige PDF JavaScript API'er."

Li foreslår, at problemet kan bruges til rekognoscering af angriberne.

"Nogle mennesker kan udnytte dette problem lige ud af nysgerrighed at vide, hvem der har åbnet deres PDF-dokumenter, men andre vil ikke stoppe der, "skrev Li. "En APT [avanceret vedvarende trussel] angreb består sædvanligvis af flere sofistikerede trin. Det første skridt samler ofte information fra offeret, dette problem åbner døren."

McAfee foreslår, at Adobe Reader-brugere deaktiverer JavaScript, indtil en patch frigives. Adobe-embedsmænd kunne ikke umiddelbart nås til kommentarer.