Киев °C

Ваш Собственный Корреспондент

Последние новости

04:11
Ночные смены и хаотичный график - прямая дорога к депрессии
04:08
Энни Поттс: Детские сердца - бесценный дар
05:07
Брайан Кокс назвал Хоакина Феникса "ужасным" в роли Наполеона
05:05
Дочь Эминема выходит замуж: горячие фото с девичника
05:26
Фейки атакуют: ложные видео и фото после нападения Ирана на Израиль
04:26
Максимальный срок для оружейницы "Ржавчины" - предупреждение для Алека Болдуина
04:23
Боб Оденкёрк рассказал о сердечном приступе на съёмках “Лучше звоните Солу”
04:21
Сальма Хайек в свои 57 всё ещё горяча
06:18
Дети Мэтью Макконахи помогли стать ему лучшим актером
06:15
Королева свадебной моды Вера Вонг празднует своё 75-летие
01:18
Военные РФ перебрасываются в Нигер
01:15
Жестокое нападение в торговом центре Сиднея
04:51
Снижение цен на подписку на полностью автономное вождение от Tesla
04:44
Миллиардер за работой: Гейтс собственноручно ремонтирует экологичный асфальт
06:11
Трансгендерный спор: Джоан Роулинг жестко ответила Рэдклиффу и Уотсон
06:09
Вивьен - главная театралка семьи Анджелины Джоли
09:15
"Ой, моё колено!": Киану Ривз сломал коленную чашечку на съёмках
09:13
Дисней заявляет, что имел право уволить Джину Карано
04:40
Киберпреступность: третья по величине "экономика" мира
04:34
Испания отменяет схему "золотой визы"
13:45
Противостояние Илона Маска и Верховного суда Бразилии
13:39
TikTok работает над новым приложением для обмена фотографиями
03:05
Лара Крофт - икона эпохи видеоигр
03:01
Первый в мире прототип космической солнечной энергетической станции
07:18
Паводковые воды угрожают Сиднею
05:56
Пророссийский популист Петер Пеллегрини - новый президент Словакии
03:37
Популярные препараты для похудения Зипбаунд и Маунжаро теперь в дефиците
03:35
Новые откровенные фото Курта Кобейна и Кортни Лав будут опубликованы
06:34
Чудесное выздоровление малышки с органами вне тела
06:31
Судебные тяжбы Анджелины Джоли и Брэда Питта продолжаются
03:21
Ученые обнаружили связь между плохим самочувствием и недосыпом!
03:19
Джастин и Хейли Бибер не разводятся! Это всего лишь слухи!
04:45
Кейт Миддлтон - принцесса с большим сердцем
04:43
Майкл Дуглас и Скарлетт Йоханссон - родственники!
04:29
Каждое федеральное агентство США должно нанять директора по ИИ
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 251
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.