Dokumenty w formacie PDF wcale nie są tak bezpieczne, za jakie były uważane.

Jak podaje „Niebezpiecznik”, jest możliwe wykorzystanie luki w plikach tego formatu do uruchomienia dowolnego programu.

Złośliwy plik PDF korzysta ze standardowych funkcji wchodzących w skład specyfikacji formatu PDF (/Launch /Action). Funkcje te pozwalają na odpalenie umieszczonego w PDF-ie kodu wykonywalnego. Czytnik PDF powinien, co prawda, zapytać użytkownika o zgodę na uruchomienie zagnieżdżonego w PDF-ie programu, ale okno dialogowe z pytaniem można przeprojektować, wprowadzając użytkownika w błąd.

Nie wszyscy producenci najpopularniejszych przeglądarek już zdążyli zareagować, dotychczas nową wersję swojego czytnika wypuściła firma Foxit, której przeglądarka Foxit Reader wyświetla ostrzeżenie o próbie uruchomienia zagnieżdżonego w PDF-ie kodu.

Źródło: niebezpiecznik.pl

Zobacz także: