Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в ЖЖ Хакер в Twitter
Журналы Новости Форум Видео Life Xakep MAEMO
Bugtrack Статьи Блог Поиск English
Совладай с WPA2 СОВЛАДАЙ С WPA2
08.02.2010

В этом видео мы покажем, насколько просто может быть взломана беспроводная сеть, даже если она защищена WPA...
Доверься ищейке ДОВЕРЬСЯ ИЩЕЙКЕ
02.02.2010

Сегодня мы установим IDS Snort на FreeBSD 7, перенаправим вывод данных в БД MySQL и добавим систему анализа собранной информации BASE...

Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов

Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов

Исследователь из одной крупной компании, скрывающийся под ником Inferno, сообщил сегодня, что в браузере Internet Explorer присутствует баг, из-за наличия которого более 50 миллионов хранящихся в Сети PDF-файлов могут выдавать потенциально важную информацию о пользователях, компрометируя тем самым их безопасность.

Документы в формате PDF содержат данные о собственном месторасположении на локальном диске, что позволяет злоумышленнику получить сведения об имени владельца компьютера, операционной системе и логине, используемом для входа в нее. Добыть эту информацию можно с помощью обычного поискового запроса.

Приведенный выше пример запроса в Google выдает четыре миллиона документов, хранящихся на дисках “С”. Если проверить на предмет наличия таких документов другие распространенные имена разделов, можно получить порядка 50 млн. PDF-файлов.

Потенциально опасные данные содержатся в тех PDF-файлах, которые были распечатаны с помощью Internet Explorer. Каждый раз после печати документа через браузер от Microsoft в файл прописывается информация о полном пути к документу на жестком диске.

Например, этот PDF-файл на момент публикации новости хранился в каталоге C:\Program Files\Wids7\WizardReport.htm. Беглый взгляд на указанный путь позволяет понять, что на компьютере установлена операционная система Windows и программное обеспечение от Worldwide Instructional Design System. В других случаях есть возможность узнать информацию об авторах, названиях проектов и прочие сведения. Единственным способом ликвидации данных о местоположении файла является удаление текста в редакторе и сохранение документа.

Стоит отметить, что этот баг имеется во всех версиях браузера Internet Explorer. Представитель Microsoft сообщила, что инженеры компании в настоящее время работают над тем, чтобы воспроизвести описанную в отчете последовательность действий. В то же время, она категорически отказалась считать эту проблему уязвимостью. Adobe пока хранит молчание.



Теги: Internet Explorer, PDF, уязвимость

СЛЕДУЮЩИЕ СТАТЬИ
Злоумышленники провели фишинговую атаку на государственные учреждения США
Взломан официальный сайт Тимошенко
Бэкдоры в маршрутизаторах Cisco по-прежнему открыты для хакеров
Microsoft предупреждает о наличии очередной критической уязвимости в Internet Explorer
0-day уязвимости в СУБД Oracle 11g позволяют получить полный контроль над базой данных
Конференция Black Hat: эксперты демонстрируют новые методы обхода ASLR и DEP
iPhone уязвим для удаленных атак через SSL
После фишинговой атаки Twitter вынудил ряд пользователей сменить пароли
MI5 предупреждает британские компании об атаках китайских хакеров
Число кибератак на Facebook и Twitter в 2009 году утроилось
ПРЕДЫДУЩИЕ СТАТЬИ
Сайт Symantec пал под натиском румынского хакера
Опубликован новый эксплоит для Internet Explorer
Хакеры украли документы об изменении климата на Земле
Сайт антивируса NOD32 заражал посетителей троянами
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 24.11.2009 15:59:59
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Это не баг, - это фича :-)
Guest Отправлено: 24.11.2009 16:50:03
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Очень весило
Guest Отправлено: 24.11.2009 20:27:29
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
и от IE есть польза!
Guest Отправлено: 24.11.2009 23:17:44
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
In file http://wids.matcmadison.edu/10150170.pdf:

file://C:\Program Files\Wids7\WizardReport.htm


Хакеры-британцы...
Guest Отправлено: 24.11.2009 23:18:52
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
НЕ ПОНЯЛ,

КАК!??!! КАК?! Эта информация доступна гуглу????
Guest Отправлено: 25.11.2009 3:14:34
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Как доступна гуглу?
Очень просто! тебе ж говорят - ... в файлах, которые были распечатаны...
Когда-нибудь печатал из експлорера? На колонтитулах видал путь, где файл лежит (нет, ты вряд-ли его хоть раз убирал!). А вот при печати в pdf этот путь пишется (как оказалось) также в виде служебки. Сам pdf документ лежит в открытом доступе. А уж pdf формат гугль уже научился разбирать по косточкам.
Guest Отправлено: 25.11.2009 11:42:27
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Это херня полная ))) Ну узнал ты что документ в какой-то там папке лежит и ЧТО?!
Guest Отправлено: 25.11.2009 11:43:45
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
А если в поисковик вбить вот это:
filetype:doc file c (html) filename:OReilly
Guest Отправлено: 26.11.2009 2:10:58
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
>Это херня полная ))) Ну узнал ты что документ в какой-то там папке лежит и ЧТО?!
Ну как что?! Теперь фанаты Фуррифокса будут месяц на этот "баг" дрочить.
Страницы: < 1 >






Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50193z
Для Авторов: edit Lock delete Lock



    Rambler's Top100