Киев °C

Ваш Собственный Корреспондент

Последние новости

02:32
Дроны и ИИ против сорняков
02:30
Надвигается волна инфляции
03:10
Тимоти Шаламе задел балет и оперу — и получил ответ
03:08
Садик Хан — Anthropic: «Лондон открыт для вас»
09:30
США и Венесуэла восстанавливают дипломатические отношения
02:15
Цены на авиатопливо взлетели: авиабилеты могут подорожать
08:30
Два десятка штатов оспорили в суде новые тарифы администрации Трампа
01:32
Китай установил самый низкий целевой показатель роста экономики с 1991 года
10:00
Миллионы кубинцев остались без света
02:54
Рынки лихорадит: война с Ираном держит нефть и газ в напряжении
09:00
Трамп пригрозил Испании торговым эмбарго из-за отказа предоставить военные базы
02:03
Рэпер Геттс приговорён к 12 годам тюрьмы за гибель студента в ДТП
08:30
Отстрел акул после смертельного нападения разделил общество Новой Каледонии
01:26
Индия и Канада восстанавливают ядерное соглашение
09:30
Токийский марафон: рекорд Косгей и захватывающий финиш у мужчин
02:24
Великобритания разрешила США использовать британские базы для ударов по Ирану
08:00
Сын рэпера Lil Jon утонул после употребления галлюциногенных грибов
01:08
NASA расширяет программу Artemis дополнительной миссией
10:00
Две женщины в Уганде арестованы за поцелуй и могут получить пожизненный срок
02:58
Гана: не менее 55 граждан погибли, воюя за Россию против Украины
10:30
Netflix отказался от Warner Bros: путь открыт для Paramount Skydance
03:29
Burger King внедряет ИИ-гарнитуры для отслеживания «дружелюбия» сотрудников
09:00
Kalshi оштрафовала редактора MrBeast за инсайдерскую торговлю
01:46
Gucci раскритиковали за использование ИИ перед Миланской неделей моды
08:30
Наводнения и оползни в Бразилии: не менее 25 погибших
01:27
Discord откладывает обязательную верификацию возраста
09:30
Трамп угрожает повысить тарифы для стран, «играющих» с торговыми соглашениями
02:40
Индия и США откладывают торговые переговоры после решения Верховного суда по тарифам
08:30
Кости святого Франциска Ассизского выставлены на публику
01:19
Как гейминг помогает людям с редкими заболеваниями
09:00
Пабы Ньюкасла отказываются выставлять пивную рекламу, созданную с помощью ИИ
01:51
Гигантские черепахи возвращаются на Галапагосы спустя почти 200 лет
10:30
Экономика США замедлилась в конце бурного года
03:17
Китайский ИИ-инструмент Seedance 2.0 потряс Голливуд
10:00
Великобритания отказала США в использовании своих военных баз для ударов по Ирану
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 252
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.