(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Специалисты McAfee нашли проблему с утечкой данных в Adobe Reader

Источник: osp


Уязвимость, обнаруженная в Adobe Reader специалистами McAfee, не относится к разряду серьезных и не позволяет запустить на компьютере вредоносный код, но из-за нее автор PDF-документа может незаметно для пользователя узнавать, где и когда документ был открыт.

Документы в формате PDF могут содержать в себе код на языке JavaScript и получать с помощью вызовов соответствующих функций программного интерфейса доступ к ресурсам на других компьютерах. Как правило, Adobe Reader запрашивает разрешение пользователя на это действие. Но, как оказалось, если вызвать функцию с определенным значением параметра, Adobe Reader не покажет никакого предупреждения. Хотя это произойдет только в том случае, если по указанному адресу запрашиваемого ресурса не существует, связь с чужим компьютером будет установлена, и он получит некоторую информацию о системе пользователя - например, IP-адрес. Анализ показал, что и другие функции JavaScript могут собирать данные о системе.

Специалисты McAfee нашли примеры использования этой уязвимости одной компанией, предоставляющей услуги "слежения за электронной почтой". До выпуска исправления они рекомендуют отключить JavaScript в Adobe Reader.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 07.05.2013 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Zend Server with Z-Ray Developer Edition - Standard
КОМПАС-3D v17 Home
SAP® Crystal Dashboard Design Departmental 2016 WIN INTL NUL
Allround Automation PL/SQL Developer - Annual Service Contract - 5 users
VCL Subscription
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Новости ITShop.ru - ПО, книги, документация, курсы обучения
Программирование в AutoCAD
Компьютерный дизайн - Все графические редакторы
Все о PHP и даже больше
Corel DRAW - от идеи до реализации
Проект mic-hard - все об XP - новости, статьи, советы
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100