Plus besoin de failles pour exploiter les PDF malicieux, un chercheur publie un "Proof of Concept" q
Posted
on Developper.com
See other posts from Developper.com
Published on Fri, 02 Apr 2010 09:41:00 +0000
Indexed on
2010/04/02
9:53 UTC
Read the original article
Hit count: 373
Filed under:
Plus besoin de failles pour exploiter les PDF malicieux
Un chercheur en sécurité publie un "Proof of Concept" qu'il a communiqué aux éditeurs
Didier Stevens est un chercheur en sécurité qui vient de sérieusement ébranler le format PDF. Il a en effet publié un "Proof of Concept" (une démonstration qui, volontairement, ne va pas jusqu'au bout) - ou PoC - qui permet de lancer l'exécution d'un code via une ligne de commande dans un document PDF.
Avec cette méthode, Didier Stevens arrive par exemple à lancer et à faire tourner une calculatrice.
Le PoC présenté sur son blog a été réalisé avec Adobe Reader 9.3.1 sur Windows XP SP3 et Windows 7. Mais il fonctio...
© Developper.com or respective owner