3 декабря 2013
Как сообщается, она используется за счет возможности обхода «песочницы» у устаревшей версии Adobe Reader, предупредили в компании FireEye.
Согласно данным анализа, уязвимость позволяет обычному пользователю, работающему в Windows XP SP3 поднять привилегии до уровня администратора и проводить целевые атаки через Adobe Reader 9.5.4, 10.1.6 и 11.0.02 при помощи специально сконструированного вредоносного PDF-файла.
«Атакующий, способный успешно использовать данную уязвимость, может запускать вредоносный код на уровне ядра операционной системы, что позволяет ему устанавливать программы, просматривать, изменять, удалять или создавать новые учетные записи с администраторскими правами», - говорят в Microsoft.
Другими словами, атакующий через данную уязвимость может делать низкоуровневые запросы через операционную систему с ее же уровнем доступа.
В Microsoft описали данную уязвимость в документе CVE-2013-5065 и пообещали закрыть ее в рамках следующего выпуска исправлений. Также в корпорации заявили, что пока не завершили расследование всех аспектов данного бага.
Хочешь узнать больше - читай отзывы
techno.bigmir.net
← Вернуться на предыдущую страницу
Як обрати ювелірні прикраси до заручин та весілля? 18 апреля 2025
Каблучка на заручини для нареченої та обручки для молодят – це два різні, але тісно пов'язані символи кохання й зобов’язання. Ювелірна компанія Zbird Jewellery пропонує широкий вибір цих неймовірно привабливих прикрас
Как быстро и надежно осуществлять грузообмен с Германией? 14 апреля 2025
Доверить перевозку грузов целесообразно лишь надежным компаниям, в числе которых справедливо было бы упомянуть Анві Транс, которая оперативно доставит товары как из Украины в Германию, так и в противоположном направлении
Рот у шоколаді, а зуби "складені" в сумку: "інсайдер" шокував, у якому стані українську модель Ковальчук знайшли в Дубаї 8 апреля 2025
Рот у шоколаді, а зуби "складені" в сумку: "інсайдер" шокував, у якому стані українську модель Ковальчук знайшли в Дубаї За його словами, поліція приховує правдиву інформацію