Windows

McAfee fläckar Adobe Reader PDF-spårning sårbarhet

Adobe Acrobat Pro 2020 Install and Crack 100% Permanent | Free PDF Editor | Acrobat Pro Lifetime

Adobe Acrobat Pro 2020 Install and Crack 100% Permanent | Free PDF Editor | Acrobat Pro Lifetime
Anonim

McAfee sa att det har funnit en sårbarhet i Adobe Systems Reader-program som avslöjar när och var ett PDF-dokument öppnas.

Problemet är inte ett allvarligt problem och tillåter inte fjärrkörning av kod, skrev McAfees Haifei Li i ett blogginlägg. Men McAfee anser det vara ett säkerhetsproblem och har meddelat Adobe. Det påverkar alla versioner av Adobe Reader, inklusive den senaste versionen, 11.0.2, skrev Li.

McAfee upptäckte nyligen några "ovanliga" PDF-prover, skrev Li. McAfee behöll några viktiga detaljer om sårbarheten, men beskrev det generellt.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Problemet uppstår när någon startar en länk till en annan filväg som kräver ett JavaScript API (applikationsprogrammeringsgränssnitt). Reader varnar en användare när de ska ringa på en resurs från en annan plats, till exempel en länk på Internet.

Om den externa resursen inte existerar visas inte varningsdialogrutan, men API returnerar lite TCP-trafik, Skrev Li. Genom att manipulera en andra parameter med ett speciellt värde ändras API: s beteende för att avslöja information. Det kan innehålla information som platsen för ett dokument på ett system "genom att kalla JavaScript" this.path "-värdet" skrev Li.

"Skadliga avsändare kan utnyttja denna sårbarhet för att samla känslig information, t.ex. IP-adress, Internet tjänsteleverantör eller till och med offrets beräkningsrutin ", skrev Li. "Dessutom antyder vår analys att mer information kan samlas in genom att ringa olika PDF-JavaScript-API: er."

Li föreslår att problemet skulle kunna användas för rekognosering av attacker.

"Vissa människor kan utnyttja denna fråga bara av nyfikenhet att veta vem som har öppnat sina PDF-dokument, men andra kommer inte att stanna där, "skrev Li. "Ett APT [avancerat uthålligt hot] attack består vanligtvis av flera sofistikerade steg. Det första steget tar ofta in information från offret, det här problemet öppnar dörren."

McAfee föreslår att Adobe Reader-användare inaktiverar JavaScript tills en patch släpps. Adobe-tjänstemän kunde inte nås omedelbart för kommentarer.