Киев °C

Ваш Собственный Корреспондент

Последние новости

09:43
Шпионская угроза со стороны Китая растет, но Запад изо пытается быть лояльным
12:30
Франция направит армию в Новую Каледонию из-за беспорядков
04:57
Ученые разгадали тайну происхождения древних баобабов
11:00
США предупреждают о возможных санкциях за деловые сделки с Ираном
04:32
Профессиональная женская хоккейная лига: новый виток в истории спорта
13:30
Скандалы и протесты на Евровидении: организаторы призывают к уважению правил
06:48
Биометан из коровьего навоза: Опыт Рукмини Бабурао Кумбхар
16:30
Смертельная привычка: Досаливание пищи может привести к раку желудка!
11:00
Крис Пайн: 56 лет, шорты, борода и... мода для смелых!
12:00
"Вирусное" платье и попытка убийства: реальная история Кира Джонстона
05:34
Джастин Бибер и его жена уже выбрали имя для малыша!
11:20
Суд Испании прекратил расследование предполагаемого налогового мошенничества Шакиры
04:09
Украина отражает российскую атаку на северо-востоке Харьковской области
12:00
Бутылка вина за прочтение политики конфиденциальности
05:34
Сторми Дэниелс в суде: добавление контекста или "побочное шоу"?
11:00
При строительстве футуристического города будут насильно выселять
04:17
Гретa Тунберг признана виновной в неповиновении полиции
11:40
Музей Тасмании борется за право иметь экспозицию только для женщин
04:54
TikTok подал иск против закона США о запрете приложения
11:30
Массовое отравление в результате употребления вьетнамских бутербродов bánh mì
03:33
Россия вербует кубинцев для войны в Украине
13:30
Эскалация конфликта между Израилем и ХАМАС в секторе Газа
06:40
Руанда не даёт чётких гарантий по схеме депортации беженцев из Великобритании
09:30
Гослинг и Бланшет разыграли “Огненный роман на съемочной площадке”
03:34
"Чудо-таблетка" для похудения: Келли Осборн раскрыла правду
11:20
Спасение вместо тюрьмы: Жена просит суд о лечении супруга, после его покушения на убийство её и детей
04:57
Румер Уиллис рассказала о здоровье папы Брюса: "У него всё хорошо"
11:10
Бритни Спирс официально разведена, опять
02:56
Брэд Питт и Инес де Рамон: роман разгорается
12:30
Ордер на арест бывшего президента Центральноафриканской Республики
04:04
FKA Twigs использует своего цифрового клона
13:30
Руины древнего города на Филиппинах обнажились из-за засухи
03:55
В преддверии европейских выборов: новое лицо ультраправых
11:30
Шпион в пользу РФ офицер Бундесвера нелепо оправдывается
01:59
История воссоединения семьи с потерянной кошкой
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 251
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.