Киев °C

Ваш Собственный Корреспондент

Последние новости

08:30
Децентрализация как щит: как «зеленая» энергетика защитит Великобританию от агрессии
02:36
Anta бросает вызов Nike и Adidas
09:30
Дональд Трамп отменил визит американской делегации в Пакистан
03:14
Массовая гибель ленивцев во Флориде до открытия аттракциона
08:30
Глава OpenAI принес глубокие извинения жителям Тамблер-Ридж за бездействие компании
02:31
У побережья Сомали пиратами захвачен нефтяной танкер
03:56
Хакеры увели у Шри-Ланки 2,5 млн долларов при вылате долга Австралии
03:53
Данные 500 000 участников проекта UK Biobank выставлены на продажу в Китае
08:30
Глава ВМС США Джон Филан немедленно уходит в отставку
02:38
Трамп заявляет о фальсификациях в Вирджинии на фоне успехов демократов
09:30
В Великобритании начались испытания вакцины против птичьего гриппа
03:43
Илон Маск проигнорировал вызов на допрос в парижскую прокуратуру
08:30
Инцидент с ракетой New Glenn: FAA начало расследование
02:39
Япония в состоянии повышенной готовности после мощного землетрясения
08:30
Премьер-министр Онтарио Даг Форд подвергся резкой критике за покупку бизнес-джета за $21 млн
02:45
ФИФА критикует NJ Transit за сверхвысокие тарифы на проезд в преддверии ЧМ-2026
02:38
В Австрии в детском питании HiPP обнаружен крысиный яд
02:02
Белый дом и Anthropic провели «продуктивную» встречу на фоне опасений вокруг модели Mythos
02:00
Концерт Канье Уэста в Польше отменён из-за антисемитских высказываний
08:00
Бывший вице-губернатор Вирджинии застрелил жену и покончил с собой
01:47
Страховщики фиксируют рост мошенничества с применением ИИ
09:30
Швеция отказывается от цифрового обучения в пользу бумаги и ручек
03:40
Snap сокращает 1 000 сотрудников: компания делает ставку на ИИ
09:30
Двойная отставка в Конгрессе: скандалы вынудили законодателей уйти
03:15
Основатель Evergrande признал вину: финал грандиозного краха
09:30
Филиппины обвинили китайских рыбаков в отравлении вод Южно-Китайского моря цианидом
03:19
Французский цементный гигант Lafarge признан виновным в финансировании террористов
10:00
Джастин Бибер возглавил Coachella ностальгическим сетом
04:01
Венгерская оппозиция свергла Орбана после 16 лет правления
09:30
AfD приняла «радикальный» манифест накануне ключевых выборов в Саксонии-Анхальт
03:17
На дом главы OpenAI Сэма Олтмана бросили коктейль Молотова
09:30
Власти Колорадо разыскивают родственников женщины, поражённой молнией
03:43
Meta удалила рекламу юристов, ищущих истцов по делам о зависимости от соцсетей
03:53
Amazon прекращает поддержку старых моделей Kindle
03:51
Синий свет от телефона не виноват в плохом сне
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 253
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.