użytkownicy
0 użytkowników online

ostatni zarejestrowany: jednorazowy
:. Archiwum  :: Dodaj newsa  :: Newsy oczekujące/usunięte  :: Zasady


 Archiwum -> Nieskuteczna poprawka

 Przesłany przez
Data wysłania: 2010-07-06 08:30
Czytań: 220

Komentarze [0]


trolodk
moderator

[offline]
[dołączył]


[profil]
[pm]

Nieskuteczna poprawka

Le Manh Tung, specjalista ds. bezpieczeństwa z wietnamskiej firmy Bkis Internet Security, poinformował, że znalazł sposób na obejście ostatnich poprawek bezpieczeństwa dla skrajnie krytycznych dziur w Adobe Readerze i Acrobacie.

Jego zdaniem niewielka zmiana w kodzie szkodliwego kodu atakującego dziury powoduje, że mimo poprawki nadal można je wykorzystywać. Le Manh Tung opublikował już prototypowy kod ze wspomnianymi przez siebie zmianami.
Przedstawiciele Adobe oświadczyli, że podczas tworzenia poprawki zdecydowano, iż całkowite zablokowanie możliwości otwierania załączonych plików innych niż .pdf za pomocą aplikacji zewnętrznych nie jest dobrym rozwiązaniem. Dlatego też poprawka dodaje funkcjonalność czarnych list, wyłączając domyślne wykonanie innych plików.
"Mechanizm czarnych list nie jest doskonały, jak pokazał to Le Manh Tung, jednak wprowadzone przez nas zmiany zmniejszają niebezpieczeństwo ataku, a jednocześnie nie mają dużego negatywnego wpływu na produkcyjność" - mówi Brad Arkin z Adobe.



Źródło: arcabit.pl


Komentarze użytkowników: 
Ten news nie był jeszcze komentowany.
Dodaj swój komentarz:

Aby dodać swój komentarz musisz się zalogować.





logowanie
Login:
Hasło:
zapamiętaj


[ załóż nowe konto ]


ostatnio na forum
nowoczesne lapki vs...
pomoc z kontem e-ma...
pinezki jak na nk
użytkownicy w mysql...
kod na zmiane rozmi...
kod na zmiane tapet...
[php] nieprzerwana ...
php, zapisywanie ip...
właściciel domeny -...
[ram] program.
ostatnie artykuły
overclocking od po...
hermes - posłaniec...
autoit v3 - z czym...
organizacja projek...
[php] koncepcja si...
polecamy





wspieramy
Pajacyk.pl







  

© 2003-2010 by haxite.org squad.Wszelkie prawa zastrzeżone dla autorów haxite.org.
engine & gfx by konrad_vme

GZIP enabled