Plus besoin de failles pour exploiter les PDF malicieux, un chercheur publie un "Proof of Concept" q

Posted on Developper.com See other posts from Developper.com
Published on Fri, 02 Apr 2010 09:41:00 +0000 Indexed on 2010/04/02 9:53 UTC
Read the original article Hit count: 373

Filed under:
Plus besoin de failles pour exploiter les PDF malicieux Un chercheur en sécurité publie un "Proof of Concept" qu'il a communiqué aux éditeurs Didier Stevens est un chercheur en sécurité qui vient de sérieusement ébranler le format PDF. Il a en effet publié un "Proof of Concept" (une démonstration qui, volontairement, ne va pas jusqu'au bout) - ou PoC - qui permet de lancer l'exécution d'un code via une ligne de commande dans un document PDF. Avec cette méthode, Didier Stevens arrive par exemple à lancer et à faire tourner une calculatrice. Le PoC présenté sur son blog a été réalisé avec Adobe Reader 9.3.1 sur Windows XP SP3 et Windows 7. Mais il fonctio...

© Developper.com or respective owner