Киев °C

Ваш Собственный Корреспондент

Последние новости

01:13
Робби Уильямс побил рекорд The Beatles в британских чартах
01:50
Германия арестовала члена ХАМАС по обвинению в подготовке терактов
01:48
Аэропорт Хитроу отменяет ограничение на перевозку жидкостей в ручной клади
09:30
Восточное побережье Австралии в зоне повышенной активности акул
01:51
Роскошные часы за $1,5 миллиона с фигуркой наследника империи Амбани
08:00
Крупнейшая в мире АЭС остановлена через несколько часов после перезапуска
00:54
Водные вараны Бангкока: от изгоев до городских икон
01:22
Snap урегулировала иск о зависимости от социальных сетей
01:20
Конгресс США: дело Клинтонов и расследование связей с Эпштейном
08:00
Технологически насыщенные фермы: будущее сельского хозяйства
00:58
Малави повышает цены на топливо более чем на 40%
09:30
Демографическая катастрофа: население Китая продолжает стремительно сокращаться
02:25
Санаэ Такаичи объявляет досрочные выборы в Японии на фоне высокого рейтинга
08:30
Визит главы ЦРУ к преемнику Мадуро рушит амбиции Мачадо
01:32
ЕС готовит ответ на тарифный шантаж Трампа
08:30
Загадочный «железный прут» в космосе: окно в будущее Земли
01:38
Политика США меняет карту международного туризма
08:30
Германия возвращает Франции украденные фрагменты гобелена из Байё
01:27
Мачадо обещает возглавить Венесуэлу
08:30
Трамп угрожает применить Закон о восстании для подавления протестов в Миннесоте
01:33
Стинг выплатил бывшим участникам The Police £600 000 роялти
10:30
Китай достиг торгового профицита в $1 трлн, несмотря на американские тарифы
03:39
Администрация Трампа приостанавливает выдачу виз из 75 стран
09:00
Певец Хулио Иглесиас в центре расследования по обвинениям в сексуальном насилии
02:12
В Южной Корее требуют смертной казни для экс-президента Юн Сок Ёля
08:00
«Are You Dead?»: вирусное китайское приложение для тех, кто живёт в одиночестве
00:56
Бывшие председатели ФРС встали на защиту Пауэлла
09:30
Сотрудницу Google уволили за жалобу о домогательствах менеджера
02:27
Съёмки Love Island: All Stars приостановлены из-за лесных пожаров в ЮАР
07:00
Трамп объявил о 10-процентном лимите на ставки по кредитным картам
23:46
Трамп обещает нефтяным компаниям «полную безопасность» в Венесуэле
08:30
ЕС и Меркосур: историческое торговое соглашение
01:39
Отказ от инъекций для похудения стремительно возвращает вес
10:30
Масштабный выход США из глобального сотрудничества
03:34
NASA рассматривает досрочное возвращение экипажа МКС из-за проблем со здоровьем астронавта
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 252
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.