Articoli e news    Prezzi

I file PDF sono una minaccia. Di nuovo

16:02 - 8 aprile 2010 di Valerio Porcu

Un ricercatore ha mostrato come sarebbe possibile modificare i file PDF per eseguire codice pericoloso e portare gli utenti a siti dannosi. Adobe è corsa ai ripari, ed è al lavoro su un aggiornamento software.

Adobe modificherà Acrobat e Adobe Reader, per tamponare una pericolosa falla scoperta la settimana scorsa. La vulnerabilità, dimostrata teoricamente, permette di creare documenti PDF con codice maligno, e potrebbe portare gli utenti a siti dannosi.

Adobe PDF.

Un malintenzionato potrebbe sfruttare la vulnerabilità per eseguire codice non autorizzato. Il problema non è legato solo alle applicazioni Adobe, ma potenzialmente a tutte quelle usate per visualizzare file PDF, come il famoso FoxIT Reader.

Didier Stevens, il ricercatore che ha scoperto la falla, ha dimostrato anche che sarebbe possibile bloccare gli avvisi di sicurezza, rendendo praticamente invisibile l'attacco. Il suo collega J. Conway, poi, ha provato che si potrebbe creare un'infezione che si propaga da un file all'altro.

Al momento è possibile modificare i programmi, tramite le preferenze, e impedire l'avvio di applicazioni esterne per l'apertura di contenuti diversi dai PDF. L'attacco, infatti, è possibile grazie all'attivazione di collegamenti esterni contenuti nel documento. Gli amministratori di sistema possono seguire una procedura per modificare più macchine in pochi passi.

Secondo Conway questa soluzione mitiga il problema, ma non è una soluzione definitiva. Per il momento, quindi, è bene fare molta attenzione quando si scarica un file PDF dalla Rete o dalla posta elettronica.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
Pisky 08/04/2010 16:36
 
J. Conway? Il gangster nel film Goodfellas?
Tiabhal 08/04/2010 16:41
 
il problema è convincere la gente che non deve più installare acrobat reader 5 o 6 preso da chissà quale CD -_-
Bog-Boss 08/04/2010 16:47
 
scusate sono giorni che la cerco...dove posso trovare la foto del cavo di rete col preservativo...era in qualche news di tom sulla sicurezza


richiesta a parte il problema non è solo per chi ha adobe 5 o 6 purtroppo
Gigiz89 08/04/2010 16:49
 

 Originariamente inviata da Tiabhal

il problema è convincere la gente che non deve più installare acrobat reader 5 o 6 preso da chissà quale CD -_-



Il problema non è solo su adobe. La vulnerabilità viene sfruttata anche su altri lettori pdf (tutto scritto nell'articolo )
mjrossit 08/04/2010 18:55
 
ma non possiamo semplicemente evolverci ed elimiarli definitivamente? i pdf non li sopporto!!!
DarkRadeon 08/04/2010 19:19
 
e quale formato proporresti? No perché di alternative con funzionalità uguali o superiori io non ne ho viste. se poi molte aziende abusano dei pdf quando a volte basterebbe un semplice rtf è un altro discorso.
ashtisdale93 08/04/2010 19:29
 

 Originariamente inviata da DarkRadeon

e quale formato proporresti? No perché di alternative con funzionalità uguali o superiori io non ne ho viste. se poi molte aziende abusano dei pdf quando a volte basterebbe un semplice rtf è un altro discorso.



http://it.wikipedia.org/wiki/DjVu
riccardino 08/04/2010 19:38
 
Foxit ha già disponibile l'aggiornamento

http://forums.foxitsoftware.com//showthread.php?t=18044
plokko 08/04/2010 20:03
 
non è solo possibile è gia stata ampiamente usata su un attacco massiccio verso aruba sfruttando una falla del rendering 3d!
fabiet 08/04/2010 22:19
 
Io mi chiedo, più in generale, per ogni ricercatore che evidenzia delle falle importanti, quanti ce ne sono che se le tengono ben strette per altri fini
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Adobe
  Categoria: Sicurezza
  Tag: Sicurezza E Networking