Nuevo ZERO DAY de ADOBE o simplemente “característica peligrosa” del ADOBE permite embeber EXE’s y ejecutarlos

Un especialista de seguridad español, amigo nuestro, que actualmente trabaja como consultor de seguridad en una importante multinacional sita en México, nos alerta sobre lo que, si no lo corrigen, puede llegar a ser otro agujero de seguridad por el que “colar” virus en los PDF.

Si bien, como en tantos otros casos, la intrusión requiere un poco de ingeniería social, de forma que la víctima abra el PDF que reciba, y que ignore el warning de seguridad que aparecerá cuando se intente ejecutar el payload malicioso, pero lo peor del módulo “adobe_pdf_embedded_exe”, es que nos permite embeber el payload en cualquier PDF existente, lo que facilita el camino para realizar la ingeniería social. Por ejemplo, buscando PDF’s existentes de una víctima en particular con el Google
Otra cosa a tener en cuenta, es que este módulo tiene rango de Excelente, por lo que es los exploits que lo utilizan son muy estables.

Sin intención de que la información al respecto sirva para crear virus similares, sino para conocer las posibilidades de esta nueva técnica, se ofrece al final link de la informacion facilitada, pues considerando que está en internet, mejor es que la conozcamos para protegernos, en lugar de esconderla inutilmente
 Fuente
Saludos y cuidado con ello…

ms, 17-2-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies