Уязвимость в IE стала причиной утечки конфиденциальной информации из 50 миллионов PDF-файлов
Уязвимость в Internet Explorer привела к утечке в сеть информации из более 50 миллионов файлов, хранящихся в сети, которая может подвергнуть риску конфиденциальность пользователей.
Документы, хранящиеся в формате Adobe PDF, отображают путь к файлу на диске, позволяя также получить реальные имена и логины пользователей, используемые операционной системой, и иную информацию, требующую конфиденциальности. Подобная информация может быть получена с помощью простого поиска в Интернете.
Результаты поиска в Google (как
"С помощью таких PDF-файлов злоумышленники могут использовать результаты поиска для определения реальных имен пользователей и версии используемой ОС" - заявил исследователь Inferno. "Это ставит под угрозу конфиденциальность пользователей."
Подобные конфиденциальные данные включаются в PDF-файлы, напечатанные с помощью Internet Explorer. И хотя эта информация отображается не каждый раз, когда открывается документ, ее легко прочитать с помощью таких редакторов, как Notepad, при этом текст доступен Google и другим поисковым механизмам.
Единственным способом удалить путь является удаление текста в редакторе с последующим сохранением файла.
Уязвимости подвержены все версии IE. Пресс-секретарь Microsoft заявила, что инженеры компании работают над воспроизведением такого поведения. "Мы можем подтвердить, что это не уязвимость" - заявила она. Представитель Adobe не ответил на нашу просьбу прокомментировать ситуацию. Отчет Inferno можно найти
Источник:
Перевод: deeper2k
Комментарии
позволяя также получить реальные имена и логины пользователей, используемые операционной системой, и иную информацию, требующую конфиденциальности. писал:
И каким же образом можно получить имена и логины?
Вот вам и логин
напчатанные с помощью Internet Explorer
Ох и не люблю я Internet Explorer. А вообще, мне бы и в голову не пришло им печатать PDFки о_0
Только-только пару дней назад назад была хвалебная статья о IE8
В мире есть одно абсолютное Зло — продукция Майкрософт.
Да нет - это что то не то!Очередная провокация пингвинщиков!
ИЕ вставляет в поле имя файла путь к файлу, а Адоб здесь при чем? Акробат вставляет только имя!
Так путь этот берёт не с потолка, а из этой PDFки.
эта уязвимость не имеет к ie никакого отношения. это просто акбробат криворуко сделан плюс люди, которые верстаю пдфки имеют кривые руки и выставляют на показ не то, что надо. и вообще акробат всегда был одной большой сплошной дырой.
та же самая привидённая pdf'ка имеет путь в теге титула документа. это кривые руки верстальщика. сам акробат подставляет титул при печати. попробуй из фаерфокса или из оперы - получишь тот же результат.
Прогулялся по результата поиска... Поржал
mhtml:file://C:\Documents and Settings\gay\Local Settings\Tempo
Кто на что горазд...
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft