Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов

Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов

Исследователь из одной крупной компании, скрывающийся под ником Inferno, сообщил сегодня, что в браузере Internet Explorer присутствует баг, из-за наличия которого более 50 миллионов хранящихся в Сети PDF-файлов могут выдавать потенциально важную информацию о пользователях, компрометируя тем самым их безопасность.

Документы в формате PDF содержат данные о собственном месторасположении на локальном диске, что позволяет злоумышленнику получить сведения об имени владельца компьютера, операционной системе и логине, используемом для входа в нее. Добыть эту информацию можно с помощью обычного поискового запроса.

Приведенный выше пример запроса в Google выдает четыре миллиона документов, хранящихся на дисках “С”. Если проверить на предмет наличия таких документов другие распространенные имена разделов, можно получить порядка 50 млн. PDF-файлов.

Потенциально опасные данные содержатся в тех PDF-файлах, которые были распечатаны с помощью Internet Explorer. Каждый раз после печати документа через браузер от Microsoft в файл прописывается информация о полном пути к документу на жестком диске.

Например, этот PDF-файл на момент публикации новости хранился в каталоге C:\Program Files\Wids7\WizardReport.htm. Беглый взгляд на указанный путь позволяет понять, что на компьютере установлена операционная система Windows и программное обеспечение от Worldwide Instructional Design System. В других случаях есть возможность узнать информацию об авторах, названиях проектов и прочие сведения. Единственным способом ликвидации данных о местоположении файла является удаление текста в редакторе и сохранение документа.

Стоит отметить, что этот баг имеется во всех версиях браузера Internet Explorer. Представитель Microsoft сообщила, что инженеры компании в настоящее время работают над тем, чтобы воспроизвести описанную в отчете последовательность действий. В то же время, она категорически отказалась считать эту проблему уязвимостью. Adobe пока хранит молчание.



Теги: Internet Explorer , PDF , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Хакеры-исламисты по ошибке взломали сайт фестиваля плюшевых мишек
Эксперты составили рейтинг самых популярных мошеннических схем в Сети
Хакеры ограбили церковь во имя помощи жертвам священников-педофилов
Иранские хакеры взломали около 1000 сайтов США, Франции и Великобритании
Бэкдор в Apple QuickTime позволяет осуществлять выполнение произвольного кода
Исследователи заявляют о победе над ботнетом Pushdo
Пентагон поделился подробностями взлома своей секретной сети
2010 поставит рекорд по количеству уязвимостей
Пентагон рассказал о наиболее значительном вторжении в американские военные компьютеры
Сайт ООН все еще уязвим к SQL-инъекциям
ПРЕДЫДУЩИЕ СТАТЬИ
Сайт Symantec пал под натиском румынского хакера
Опубликован новый эксплоит для Internet Explorer
Хакеры украли документы об изменении климата на Земле
Сайт антивируса NOD32 заражал посетителей троянами
По вине испанского платежного оператора в Германии отозвали свыше ста тысяч банковских карт
Крупный ботнет опять рассылает спам через социальные сети
Страницы FIFA и нападающего Тьерри Анри на Wikipedia.org подверглись дефейсу
Американская социальная сеть продавала номера кредитных карт посетителей
Аналитики McAfee уверены, что кибервойна уже идет
В Латвии в День независимости взломали президентский сайт
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 24.11.2009 15:59:59
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Это не баг, - это фича :-)
Guest Отправлено: 24.11.2009 16:50:03
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Очень весило
Guest Отправлено: 24.11.2009 20:27:29
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
и от IE есть польза!
Guest Отправлено: 24.11.2009 23:17:44
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
In file http://wids.matcmadison.edu/10150170.pdf:

file://C:\Program Files\Wids7\WizardReport.htm


Хакеры-британцы...
Guest Отправлено: 24.11.2009 23:18:52
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
НЕ ПОНЯЛ,

КАК!??!! КАК?! Эта информация доступна гуглу????
Guest Отправлено: 25.11.2009 3:14:34
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Как доступна гуглу?
Очень просто! тебе ж говорят - ... в файлах, которые были распечатаны...
Когда-нибудь печатал из експлорера? На колонтитулах видал путь, где файл лежит (нет, ты вряд-ли его хоть раз убирал!). А вот при печати в pdf этот путь пишется (как оказалось) также в виде служебки. Сам pdf документ лежит в открытом доступе. А уж pdf формат гугль уже научился разбирать по косточкам.
Guest Отправлено: 25.11.2009 11:42:27
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
Это херня полная ))) Ну узнал ты что документ в какой-то там папке лежит и ЧТО?!
Guest Отправлено: 25.11.2009 11:43:45
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
А если в поисковик вбить вот это:
filetype:doc file c (html) filename:OReilly
Guest Отправлено: 26.11.2009 2:10:58
RE: Баг в Internet Explorer позволяет обнаружить места хранения 50 миллионов PDF-файлов
>Это херня полная ))) Ну узнал ты что документ в какой-то там папке лежит и ЧТО?!
Ну как что?! Теперь фанаты Фуррифокса будут месяц на этот "баг" дрочить.
Страницы: < 1 >






Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z50193z
Для Авторов: edit Lock delete Lock



    Rambler's Top100