Киев °C

Ваш Собственный Корреспондент

Последние новости

02:34
TikTok снова получил отсрочку от Трампа
10:00
Дания и Гренландия выступили единым фронтом против претензий США
04:08
Брюс Спрингстин выпустит семь «потерянных» альбомов
09:00
Наследие Молли Мэлоун: между сохранением искусства и народной традицией
03:12
Вспышка норовируса на роскошном круизном лайнере Queen Mary 2
12:30
В Беларуси арестован американец при попытке пересечения границы в товарном вагоне
06:18
Финляндия выходит из конвенции о запрете мин и увеличивает оборонный бюджет
09:30
Трамп пересмотрит финансирование Гарварда на $9 млрд за антисемитизм
03:32
Марин Ле Пен получила запрет на участие в президентских выборах во Франции
10:30
Трампу "наплевать" на повышение цен на автомобили
04:16
США не получат Гренландию: позиция нового премьер-министра
09:30
Большинство сотрудников Института мира США уволены по электронной почте поздно ночью
02:43
Дания ответила на критику Джей Ди Вэнса относительно Гренландии
10:30
Джокович близок к историческому 100-му титулу
03:37
Китай смотрит на юг: стратегия освобождения от зависимости от США
10:30
Перелёты из Канады в США обвалились на 70%
03:21
Россиянка, работавшая в Гарварде, задержана в аэропорту Бостона
10:00
Австралия перенаправит финансирование в Индо-Тихоокеанский регион
03:03
Фильм «Сантош» заблокирован в Индии: цензура в действии
10:00
Hyundai инвестирует $21 млрд в расширение производства в США
03:10
Студентка подала в суд наТрампа из-за угрозы депортации
09:00
Украина обвиняет Россию в лицемерных заявлениях о мире на фоне очередной атаки
02:08
Белый дом случайно отправил журналистам сверхсекретные военные планы по Йемену
11:00
Стив Виткофф отклонил предложения Стармера по Украине
03:46
«Стена дронов» на восточном фланге НАТО: реальность через год
09:00
Протесты в Турции из-за мэра Стамбула переросли в «борьбу за демократию»
02:03
Туристическая индустрия США в свободном падении: Трамп пугает туристов
09:00
Великобритания ускоряет военное планирование для поддержки Украины
02:06
NASA пересматривает состав экипажа для миссии на Луну
11:00
Трамп отклонил просьбу Мексики о воде
03:57
Кирсти Ковентри стала первой женщиной-президентом МОК
10:00
Администрация Трампа вернула почти 25 000 уволенных федеральных служащих
02:59
Голливудского режиссера обвиняют в хищении $11 млн у Netflix
10:00
Канада - Австралия: сделка на $6 млрд для модернизации арктической обороны
03:05
NVIDIA представила новое поколение персональных суперкомпьютеров на GTC 2025
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 251
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.