image

Hoe je een achterdeur plaatst in PDF bestanden

donderdag 14 september 2006, 10:20 door Redactie, 3 reacties

Niet alleen via Microsoft Office bestanden kan malware zich verspreiden, ook PDF bestanden vormen een gevaar. Onderzoekers hebben 9 manieren ontdekt waarop een PDF bestand misbruikt kan worden voor het uitvoeren van kwaadaardige code. In dit artikel worden twee manieren gegeven om een PDF bestand te "backdooren".

De eerste aanval is vrij simpel van opzet en treft zowel Adobe Reader als Adobe Professional. Er wordt een kwaadaardige link in het document geplaatst, die automatisch geladen wordt als de gebruiker het bestand opent. De tweede aanval maakt gebruik van Adobe’s ADBC (Adobe Database Connectivity) en Web Services ondersteuning om systeemtoegang mogelijk te maken.

Met dank aan P. de Rijk voor het melden van dit nieuws

Reacties (3)
14-09-2006, 11:32 door Anoniem
Gaat dus niet op voor andere PDF viewers, dit is dus een
probleem van adobe en niet van PDF.
14-09-2006, 13:47 door Dreamcatcher
Volgends de discussie op Full Disclosure wordt er bij
documenten die lokaal opgeslagen zijn en dan geopend worden
wel een waarschuwing getoond, wordt de PDF echter in een
browser geladen dan is deze waarschuwing er niet

http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049441.html
14-09-2006, 16:31 door Anoniem
Was te verwachten toen Adobe allerlei troep in de pdf standaard ging
bouwen i.p.v. het gewoon een paginalayout formaat te laten zijn.

En dan te bedenken dat pdf er juist gekomen is omdat je in de voorganger,
Postscript, kon programmeren en er dus exploits voor bestonden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.