Киев °C

Ваш Собственный Корреспондент

Последние новости

11:30
Суд США признал незаконным запрет Трампа на ветроэнергетику
04:39
Будущее Ben & Jerry's под угрозой
09:00
Около 100 похищенных школьников в Нигерии вернулись домой
02:01
Джимми Киммел продлевает контракт с ABC до 2027
09:30
Чернобыльское укрытие утратило защитные функции после атаки дрона
02:26
Трамп раскритиковал конгрессмена Куэльяра за отказ сменить партию после помилования
09:00
Россия гарантирует Индии бесперебойные поставки топлива
01:48
Глубоководная добыча угрожает трети обитателей морского дна
10:30
Германия возвращает военную службу по призыву
03:41
Суд США распорядился рассекретить материалы по делу Эпштейна
08:30
Израиль наносит удары по южному Ливану
01:28
Россия заблокировала Roblox из-за угрозы детской безопасности
09:00
Историческая хартия Компании Гудзонова залива возвращается в канадские музеи
02:06
Китай закрыл фабрику по производству секс-кукол с детскими чертами
10:00
Императорское зимнее яйцо Фаберже установило мировой рекорд на аукционе в Лондоне
03:08
Пит Хегсет заявил, что не видел выживших перед вторым ударом
09:30
Апелляционный суд отстранил адвоката Трампа Алину Хаббу от должности прокурора Нью-Джерси
02:16
Илон Маск о визах H-1B: проблема не в системе, а в злоупотреблениях
08:30
Африканские леса: от защитников климата к источникам углерода
01:28
Трагедия в Стоктоне: четверо погибших, включая троих детей
09:30
Украина ударила по танкерам «теневого флота» РФ в Чёрном море
02:16
Молния на Марсе: сенсационное открытие марсохода Perseverance
09:00
Сбои из-за срочного обновления ПО самолётов Airbus
02:09
Лувр поднимает цены для иностранных туристов
10:30
В Квебеке запретят религиозные практики в общественных местах
03:37
Революция на стадионах: новая технология изменит опыт болельщиков
09:00
Число жертв масштабного пожара в Гонконге возросло до 44 человек
02:04
Тайвань выделяет 40 миллиардов долларов на оборону
12:00
Выборы в Теннесси, которые Трамп не может позволить себе проиграть
05:06
Жаир Болсонару начнёт отбывать 27-летний срок
08:30
Трамп начал процедуру признания «Братьев-мусульман» террористическими организациями
01:41
МинЮст США возобновляет процесс рассекречивания материалов дела Эпштейна
08:00
Новая функция X раскрыла истинное местоположение MAGA-инфлюенсеров
00:42
Верховный суд Северной Дакоты утвердил почти полный запрет на аборты
09:30
Тропический лес Коста-Рики возрождён бабочками
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 251
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.