PDF-dokumenter kan indeholde virus

Adobe Acrobat kan afvikle vilkårlig kode i PDF-dokumenter - den første virus, som udnytter sårbarheden, er allerede sendt i omløb.

Sikkerhedshullet findes kun i den fulde version af Adobe Acrobat, ikke i det gratis læseprogram Acrobat Reader, som er langt mere udbredt. I modsætning til Reader kan den fulde version af Acrobat afvikle JavaScript-kode i PDF-dokumenter - og det er her, at sårbarheden ligger.

En fejl i JavaScript-fortolkeren medfører at vilkårlig kode i PDF-filer kan skrives til mappen "plug_ins", hvilket betyder at virus og andre skadelige programmer potentielt kan installeres automatisk og afvikles, næste gang brugeren kører Acrobat.

Den første virus som udnytter fejlen er allerede sendt i omløb på nettet. Den demonstrerer, hvordan sikkerhedshullet kan udnyttes til yderligere spredning ved at inficere alle PDF-dokumenter, som åbnes og gemmes i Acrobat.

Virussen tilføjer en fil med navnet death.api i plug-ins mappen og evil.fdf i roden af c-drevet.

Adobe har frigivet en opdatering til Acrobat, som skulle fjerne sårbarheden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere