0
Bewaar meld een fout Verstuur {T}print

Besmette PDF's openen automatisch

Belg ontdekt zwak punt in Windows-indexatie

10 maart 2009 | Pieterjan Van Leemputten
Een besmet PDF-bestand kan ook zonder menselijke interactie worden geactiveerd.
ZDNet.nl

Een besmet PDF-bestand niet openen is geen waterdichte oplossing om een infectie te voorkomen. In een blogpost legt de Belgische securityspecialist Didier Stevens uit hoe de indexatie in Windows ervoor zorgt dat malafide bestanden automatisch worden geopend.

Stevens testte zijn theorie door een besmette PDF los te laten op een toestel met Windows XP SP2 en de Windows Indexatieservice gestart. Het bestand misbruikt de /JBIG2Decode-bug in Adobe Acrobat Reader 9.0. Dit lek is al enkele weken bekend, maar Adobe wacht nog zeker tot morgen om een patch uit te brengen.

Normaal wordt uw computer pas geïnfecteerd zodra u het besmette bestand opent. Maar wanneer Windows Indexing Service het bestand ontdekt, wordt dit ook even geopend - waarna de kwaadaardige code wordt uitgevoerd.

Zonder interactie
“Als je een slecht PDF-bestand op een machine met Windows Indexing Services hebt staan, dan kan het je machine besmetten”, schrijft Stevens op zijn blog. “En je hebt geen gebruiker nodig om het document te openen of selecteren.”

De omweg is mogelijk omdat Acrobat Reader een component installeert waarmee zoeksoftware een voorbeschouwing van PDF-documenten kan maken zonder dat het programma zelf wordt opgestart. Ifilter, het onderdeel in kwestie, wordt ook gebruikt door Microsoft Search Server 2008, Windows Desktop Search, Sharepoint en SQL Server.

Lees meer artikels over : pdf, stevens, adobe, acrobat reader, indexatie, security

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »