Киев °C

Ваш Собственный Корреспондент

Последние новости

03:27
Конфликт Маска и Трампа обрушил акции Tesla на $152 млрд
09:30
США заблокировали резолюцию ООН о прекращении огня в Газе
03:14
Кубинские студенты против повышения тарифов на интернет
10:30
Маск назвал налоговый законопроект Трампа «отвратительной мерзостью»
04:24
СБУ взяла ответственность за подводную атаку на Крымский мост
09:30
Возвращение консерваторов к власти в Польше
03:14
Джокович остановил амбиции Норри на Ролан Гаррос
10:00
Массовая стрельба на вечеринке в Северной Каролине: один погибший, 11 раненых
04:09
Грета Тунберг присоединилась к флотилии солидарности с Газой
09:30
Пожизненное за продажу собственной дочери: трагедия, потрясшая ЮАР
03:25
Президентские выборы в Польше: борьба за будущее страны
12:00
Имане Хелиф должна пройти тест на пол для участия в турнирах World Boxing
05:46
Макрон предупреждает о рисках для западного авторитета и призывает к новым альянсам
10:30
Трамп отговаривает Израиль от атаки на Иран... потому что "сделка близка"
04:44
Трамп устанавливает рекордные квоты на аресты иммигрантов
09:30
Илон Маск открыто критикует президентский законопроект о налогах
03:25
Словакия разрешила продажу медвежатины
10:30
Продажи Tesla в Европе продолжают падать
04:38
Франция делает исторический шаг к легализации эвтаназии
09:00
Союзники снимают ограничения на дальность оружия для Украины
02:54
В Британии цены на стейки и свежие продукты растут четвертый месяц
09:30
Легендарная Ferrari Шумахера продана за рекордную сумму
03:43
Трамп продлевает переговоры с ЕС: торговая дипломатия на грани
09:30
В Токио  арестованы четверо якудза, но не за бандитизм
03:16
Брюгге просит туристов перестать красть средневековые булыжники
10:00
Во Франции арестованы 55 членов Telegram-сети педофилов
04:01
Трамп уволит почти всех сотрудников Совета национальной безопасности США
09:30
Вашингтон против Калифорнии: борьба за будущее автомобильной индустрии
03:23
Конец эпохи пенни: США прекращают чеканку мелких монет
10:00
Великобритания раскрыла масштабную кибероперацию РФ против помощи Украине
04:05
Ядерные переговоры Ирана с США в тупике из-за урана
10:00
В Мехико вооружёнными мотоциклистами убит помощник мэра
03:59
Тарифы Трампа перенаправляют китайские вейпы на британский рынок
09:30
США выплатят $5 млн семье Эшли Бэббит, погибшей во время событий 6 января
03:17
Трамп и Путин поболтали по телефону: последний отказался от прекращения огня
Больше новостей
СобКор » Техно » Теперь взломать компьютер можно с помощью PDF-файла

Теперь взломать компьютер можно с помощью PDF-файла

Техно
1 251
0
Теперь взломать компьютер можно с помощью PDF-файла
При открытии файла автоматически отправляется запрос на удаленный SMB-сервер

В стандарте PDF была обнаружена уязвимость, позволяющая выкрасть учетные данные Windows.
Такими данными поделился специалист по кибербезопасности компании Check Point Ассаф Бахарав, передает СобКор.

Незащищенность PDF дает возможность получить хеши NTLM (протокола аутентификации), которые хранят данные для доступа к компьютеру.

Для исследования специалист создал PDF-документ, в котором потенциально могут использоваться функции Go To Remote и Go To Embedded (удаленный доступ и внешние вставки).

Алгоритмы устроены таким образом, что при открытии файла документ самостоятельно отправляет запрос на удаленный SMB-сервер. Все запросы сетевого протокола включают аутентификацию с помощью хешей NTLM: учетные данные пользователя будут сохранены. Хакеру лишь остается прописать путь до вредоносного сервера.

Напомним, инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки.

Так, в начале 2018 года стало известно о действиях хакеров, основанных на рассылке спам-писем со специально созданным файлом Word, который при загрузке самостоятельно устанавливал вредное программное обеспечение и пересылал пароли на удаленный сервер.

Новости по теме: В Сети появилась одна из самых вредоносных ZIP-бомб под названием 42.zip.

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.

0 комментариев

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.