Le PDF n’est pas si innofensif que l’on pensait

Didier Stevens a trouvé un moyen d’inclure un fichier exe dans un pdf qui se déclenchera à l’ouverture du fichier, en fait y’a un moyen normal et accessible à tout le monde d’ajouter des fichiers joints au PDF, mais pas des exécutables. Stevens dit n’avoir utilisé aucune vulnérabilité.

Il a pu inclure le programme de commande en ligne ‘cmd’, Adobe Reader affiche un message d’avertissement, mais avec un peu de social-engineering, il existe un moyen d’ajouter un message personnalisé pour tromper l’utilisateur et le pousser a ignorer l’avertissement et continuer l’opération. Foxit Reader parcontre ne se rend compte de rien et exécute le programme sans le moindre petit soupçon.
adobe

Le chercheur en sécurité n’a pas voulu partager son exploit publiquement, pas encore selon lui, il a d’ailleurs contacté Adobe pour qu’ils règlent le problème, mais la majorité des utilisateurs ne mettent pas leur programme à jour, et ça risque de faire des victimes. surtout si un virus ou un trojan exploite cette vulnérabilité et l’utilise pour se propager.

La démonstration dans la video ci-dessous :

failles, hack, Hackers, Securité , , , , ,

1 response to Le PDF n’est pas si innofensif que l’on pensait


  1. Burgess Izzotti

    +1

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>