НАВЕРХ

Найден способ взломать компьютер через файлы PDF

Фото: © Владимир Сараев, Sibnet.ru
Купить иллюстрацию
Уязвимость в стандарте PDF обнаружена специалистами компании Check Point — она позволяет выкрасть учетные данные Windows через доступ к протоколу аутентификации NTLM. Исследование опубликовано на сайте компании.

Эксперты создали PDF-документ, в котором потенциально могут использоваться функции удаленного доступа и внешних вставок. При таком алгоритме документ самостоятельно отправляет запрос на удаленный SMB-сервер.

ЕЩЕ ПО ТЕМЕ:Microsoft добавит в Windows 10 искусственный интеллект

Все запросы сетевого протокола включают аутентификацию с помощью NTLM, при этом сохраняются все учетные данные. После этого хакеру достаточно прописать путь до вредоносного сервера и компьютер окажется заражен.

Отмечается, что инициирование запросов SMB из документов, созданных через программы в системе Windows, часто становится способом организации кибератаки. В частности, ранее такая уязвимость была найдена в программе Word.

Еще по теме
Telegram начал рекомендовать каналы пользователям
Количество фейковых банковских приложений выросло на четверть
«Яндекс Карты» получили обновление для любителей гулять пешком
Windows 11 запустила рекламу в меню «Пуск»
смотреть все
Размеры и картинка: как выбрать игровой телевизор
18.04.24, 02:09
4418
1
Холодный, нейтральный, теплый: как выбрать свет лампы
«Теплый», «нейтральный» и холодный» — лишь условное категории. Цвет освещения можно выбирать в довольно большом диапазоне
11.11.23, 16:41
207818
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
25625
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
25751
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
28454
0
Обсуждение (0)