Hacker opdager stort sikkerhedshul i PDF

En hacker har opdaget et alvorligt sikkerhedshul i Adobes PDF-format. Hullet kan bruges til at angribe Windows, mener han.

Computerworld News Service: Hackeren, der fornylig opdagede et hul i QuickTime, har fundet en lignende brist i Adobes PDF-filformat.

"Adobe Acrobat/Reader PDF-dokumenter kan bruges til at skaffe adgang total adgang til Windows. Usynligt og uønsket," skriver Petko Petkov på sin blog.

"Man behøver blot at åbne et PDF-dokument eller komme forbi en side, der har ét liggende." skriver han.

Petkov siger, at han har fået bekræftet fejlen på Adobe Reader 8.1 på Windows XP, og at andre versioner også kan være berørt.

Petkov siger, at han ikke vil frigive kode, der viser, hvordan angrebet er skruet sammen, før Adobe udsender en sikkerhedsopdatering, der reparerer fejlen.

Firefox ramt

Den 12. september rapporterede Petkov, at hackere kunne køre uautoriseret software på Firefox-brugernes pc ved at udnytte et hul i Apples QuickTime media-format.

Mozilla udsendte dernæst en sikkerhedsopdatering, men sagde, at Apple i sidste ende måtte se at få rettet fejlen i QuickTime.

I tirsdags lagde Petkov en kode ud, der viste, hvordan Windows Media Player-filer kunne bruges til at gøre brugerne sårbare overfor angreb på Internet Explorer, selvom de arbejdede med en anden browser, som for eksempel Firefox eller Opera. Microsoft undersøger nu sagen.

Hvis Petkovs PDF-anklager er sande, kan det være dårligt nyt for brugere på arbejdspladserne, der er vant til at åbne PDF-filer uden tøven, siger Andrew Storms fra NCircle Network Security.

Selvom mange hackere har lavet PDF-angreb i de seneste år, så kan Petkovs kode vise sig, at være mere effektiv, end hvad ellers har set, siger Storms.

"Historisk set har de andre angreb været rettet mod specifikke versioner af Adobe Reader. I følge informationerne ser denne type ud til at kunne angribe alle versioner. Der er en arvelig indbygget fej i den måde, som filerne læses på." siger Andrew Storms.

Oversat af Bo Madsen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere