Windows

ম্যাকাফি অ্যাডোব রিডার পিডিএফ-ট্র্যাকিং দুর্বলতা

Oh, For Crying out Loud

Oh, For Crying out Loud
Anonim

ম্যাকাফি বলেছিলেন যে এডবোট সিস্টেমের রিডার প্রোগ্রামে একটি দুর্বলতা পাওয়া গেছে যা প্রকাশ করে যখন পিডিএফ ডকুমেন্ট খোলা হয়।

সমস্যাটি একটি গুরুতর সমস্যা নয় এবং এটি রিমোট কোড এক্সিকিউশনের অনুমতি দেয় না একটি ব্লগ পোস্টে ম্যাকাফির হাইফাই লি কিন্তু ম্যাকাফি এটি একটি নিরাপত্তা সমস্যা বিবেচনা করে এবং Adobe এর বিজ্ঞাপিত করেছে। এটি অ্যাডোবি রিডারের প্রতিটি সংস্করণকে প্রভাবিত করে, সর্বশেষ সংস্করণ সহ, 11.0.2, লি লিখেছে।

ম্যাকাফি সম্প্রতি কিছু "অস্বাভাবিক" পিডিএফ নমুনা খুঁজে পেয়েছে, লি লিখেছেন। McAfee দুর্বলতার কিছু কী বিশ্লেষণ করে, কিন্তু সাধারণত এটি বর্ণনা করে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

সমস্যাটি ঘটে যখন কেউ অন্য ফাইল পাথের একটি লিঙ্ক আরম্ভ করে, যা কল করে একটি জাভাস্ক্রিপ্ট এপিআই (অ্যাপ্লিকেশন প্রোগ্রামিং ইন্টারফেস)। পাঠক একটি ব্যবহারকারীকে সতর্ক করে যখন তারা অন্য কোন স্থানে থেকে অন্য কোন স্থানে কল করতে চায় যেমন ইন্টারনেটের লিঙ্ক।

বাহ্যিক সম্পদ বিদ্যমান না থাকলে, সতর্কতা ডায়ালগ প্রদর্শিত হয় না, তবে API টি কিছু টিসিপি ট্র্যাফিক ফেরত দেয় লি লিখেছে। একটি বিশেষ মান সঙ্গে একটি দ্বিতীয় প্যারামিটার manipulating দ্বারা, API এর আচরণ তথ্য প্রকাশ করতে পরিবর্তন। এটি লিখিতভাবে "জাভাস্ক্রিপ্ট 'এ পিএথ' ভ্যালু 'নামে একটি ডকুমেন্টের অবস্থানের তথ্য যেমন লি লিখেছে।

" দূষিত প্রেরকরা এই দুর্বলতাটি ব্যবহার করতে পারে যেমন আইপি ঠিকানা, ইন্টারনেট সেবা প্রদানকারী বা এমনকি শিকার এর কম্পিউটিং রুটিন, "লি লিখেছেন। "উপরন্তু, আমাদের বিশ্লেষণটি নির্দেশ করে যে বিভিন্ন পিডিএফ পিটিশন পিপিএস এপিআইগুলি কল করার মাধ্যমে আরো তথ্য সংগ্রহ করা যেতে পারে।"

লি এর পরামর্শ দেন যে আক্রমণকারীদের দ্বারা টেকনোলজির জন্য সমস্যাটি ব্যবহার করা যেতে পারে।

"কিছু লোক কৌতুহলী যারা তাদের পিডিএফ ডকুমেন্ট খোলা আছে জানতে, কিন্তু অন্যদের সেখানে থামবে না, "লি লিখেছেন। "একটি APT [উন্নত স্থায়ী হুমকি] আক্রমণ সাধারণত বেশ কয়েকটি অত্যাধুনিক পদক্ষেপ নিয়ে গঠিত হয়। প্রথম ধাপটি প্রায়ই শিকার থেকে তথ্য সংগ্রহ করে; এই সমস্যাটি দরজা খুলে দেয়।"

ম্যাকাফি প্রস্তাব দেয় যে অ্যাডোব রিডার ব্যবহারকারীরা একটি প্যাচ মুক্তি না হওয়া পর্যন্ত JavaScript নিষ্ক্রিয় করে । অ্যাডোব কর্মকর্তারা অবিলম্বে মন্তব্যের জন্য পৌঁছেনি।