Publicidade

Segurança

Vulnerabilidade crítica é encontrada no Plugin do Acrobat Reader

Pesquisadores de segurança divulgaram a brecha em evento em Berlim, Alemanha, classificando-a como gravíssima.

Por COMPUTERWORLD

04 de janeiro de 2007 - 10h00
página 1 de 1
  • Share

A dupla de especialistas em segurança Stefano Di Paola e Giorgio Fedon revelou , em artigo (texto em inglês), uma vulnerabilidade crítica no plugin de navegador do programa Acrobat Reader. Chamada “open parameters”, a brecha permite que códigos JavaScript arbitrários sejam rodados na máquina cliente, abrindo espaço para que ataques maliciosos sejam feitos remotamente.

Hon Lau, no seu blog de Security Response da Symantec, classificou a falha como gravíssima. “A facilidade de exploração dessa falha é de tirar o fôlego. Isso significa que, na prática, qualquer um que hospede um arquivo pdf em seu site, mesmo sendo de uma empresa confiável, pode se tornar um parceiro do crime sem notar”, diz. Qualquer site que armazene um pdf pode ser manipulado para rodar a brecha.

No artigo, Di Paola e Fedon escrevem que o tipo de ataque usado para explorar a falha é o chamado “cross-site scripting”. Através dele, é executado um código não-requisitado como parte da requisição em uma URL.

Outro blogueiro da Symantec, Zulfikar Ramzan, escreveu que esse ataque pode ser ainda mais sério. Ao criar uma URL que aponta para página de uma empresa, o criminoso inclui um código para que rode seu próprio conteúdo, como formulários solicitando passwords ou informações de cartões de crédito que seriam mostrados na página original da empresa.

Assim, os usuários passariam seus dados críticos imaginando que as informações estão indo para a empresa responsável pelo web site, enquanto – na verdade – elas estão indo para os criminosos. “O resultado é que o usuário é iludido dentro de uma falsa sensação de segurança, já que ele confia no site original e não sabe que ele foi atacado”, escreveu Zulfikar.

Um porta-voz da Adobe foi contatado em Londres na tarde da quarta última (03 de janeiro de 2007), mas não pôde comentar o assunto.

Agora no Twitter

Publicidade

Opinião do Leitor [1 comentários]

ASSÉDIO DIGITAL POR CONTROLE REMOTO

É fato conhecido que o Firewall do Windows está configurado para permitir conexões da Área de Trabalho Remota. No caso de Assistência Remota, quando o Firewall do Windows é ativado, as portas deste firewall estarão temporàriamente abertas, e no meu entendimento, permitindo a invasão programada por crackers do Cybercrime.Para nos prevenirmos dessa vulnerabilidade crÍtica no plugin do nosso Acrobat Reader, bastaria desativarmos a Assistência Remota, ou adquirirmos outro firewall não Windows ? Aguardo feedback.
Sebastiao de Sousa Filho - 06 Jan 2007, 17h56
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld