Локальный просмотр PDF – фундаментальная угроза безопасности


Специалисты по сетевой безопасности обнаружили и продемонстрировали фундаментальную угрозу, скрытую в механизмах просмотра файлов PDF на компьютере. Автор открытия – Дидье Стивенс (Didier Stevens) – создал специальный тестовый документ PDF, который позволяет запускать на компьютере пользователя произвольный код или команды, скрытые внутри документа. Важно заметить, что эта угроза касается не только многострадальной фирменной утилиты Adobe Reader, но и другой популярной программы для просмотра PDF – Foxit Reader.
» Нажмите, для открытия спойлера | Press to open the spoiler «
По материалам DownloadSquad и The Register