• XSS.stack #1 – первый литературный журнал от юзеров форума

0-day (pdf) уязвимость в Chrоme

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Эксперты компании EdgeSpot, которая занимается обнаружением вредоносных файлов, предупредили об уязвимости нулевого дня в браузере Chrome. Так как патча для проблемы пока нет, специалисты рекомендуют пользователям временно не открывать файлы PDF прямо в браузере.

По словам экспертов, проблема заключается в том, что открытые в Chrome файлы PDF могут «звонить домой» — связываться с удаленным доменом и передавать третьим сторонам различные данные о пользовательском устройстве (IP-адрес, версию ОС, версию Chrome, путь к файлу PDF на машине пользователя).

2.png


Исследователи пишут, что обнаружили два набора вредоносных файлов PDF, эксплуатирующих данную уязвимость. Первый набор распространялся еще в октябре 2017 года, а второй уже в сентябре 2018 года. Файлы из первой партии передавали собранные данные на readnotify[.]com, тогда как более свежая атака отправляла данные на адрес zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator[.]net

Никакого другого вредоносно кода эти файлы не содержали, поэтому специалисты полагают, что таким образом атакующие лишь проводили разведку, собирали данные о своих целях и готовились использовать против них другие эксплоиты и инструменты.
Специалисты EdgeSpot сообщили инженерам Google о своей находке еще в конце декабря, и команда Chrome заверила, что патч для уязвимости будет выпущен в апреле 2019 года. В итоге исследователи решили не дожидаться релиза исправления, так как им показалось неправильным много месяцев молчать о такой проблеме. Как уже было сказано выше, эксперты рекомендуют пользователям временно не открывать файлы PDF прямо в браузере, а использовать для этого отдельные десктопные приложения.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По моему эта та уязвимость в pdf которые хеши ворует, по крайне мере отсылка туда идет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
По моему эта та уязвимость в pdf которые хеши ворует, по крайне мере отсылка туда идет.
хеши чего?
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх