spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Adobe Reader Zero-Day Açıklığı Yazdır E-posta
Açıklık saldırı vektörü, kötü niyetli hazırlanmış PDF dosyaları ile ilişkili. Başarılı şekilde gerçekleşen saldırı sonucu saldırganlar sistem kontrolünü ele geçirebiliyor ve uygulamanın çökmesine neden olabiliyor.
Kaynak: Shadowserver
 
Seviye: kritik_k.gif Kritik
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 19.02.2009
Yenilenme Zamanı: 18.03.2009
Etkilenen Sistemler: Adobe Reader 9
Acrobat 9
Adobe Reader 8
Acrobat 8
Adobe Reader 7
Acrobat 7
 
CVE: CVE-2009-0658
BID: -
Referanslar:

http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219
https://forums.symantec.com/t5/blogs/blogarticlepage/blog-id/vulnerabilities_exploits/article-id/188
http://www.adobe.com/support/security/advisories/apsa09-01.html http://www.adobe.com/support/security/bulletins/apsb09-04.html

Yazar(lar): -
 
Açıklama: Açıklık saldırı vektörü, kötü niyetli hazırlanmış PDF dosyaları ile ilişkili. Başarılı şekilde gerçekleşen saldırı sonucu saldırganlar sistem kontrolünü ele geçirebiliyor ve uygulamanın çökmesine neden olabiliyor.
Shadowserver bulgularına göre saldırıyı gerçekleştirmenin birçok yolu var. Açıklığın gerçekleştirilmesinde Javascript dışındaki fonksiyon çağrıları kullanılıyor. Fakat bu açıklığı kullanan saldırının kurban bilgisayarlarda yetkisiz komut çalıştırması veya komut satırı elde edilmesi şeklinde sonuçlanabilmesi için Adobe ürünlerinde Javascript kullanımının aktif olması gerekmektedir. Saldırı heap spray [5] denilen uzaktan kod çalıştırma tekniğini kullanmaktadır ve saldırı için kullanılan PDF dosyaları, heap alanına shellcode yerleştirilebilmesi çin Javascript içermelidir. Açıklığın davranışı mevcut ortama bağlı olarak değişebilir. Bazı durumlarda saldırı gerçekleme kodunu içeren PDF dosyası açılmadan önce Adobe Reader hata verip kapanabilir.
Etki: Yetkisiz uzaktan kod çalıştırma
Çözüm:

Geçici çözüm: Adobe firması bu açıklığa karşı geçici bir önlem olarak Adobe Reader ve Acrobat ürünlerinde bulunan Javascript çalıştırma özelliğinin kapatılmasını öneriyor [6]. Javascript çalıştırma özelliğini kapatmak için;

Edit->Preferences->javascript

Yolu takip edilir ve açılan pencerede, Enable Acrobat JavaScript opsiyonu için tik kaldırılır.

Yama: Adobe firması 18 Mart 2008 tarihinde bu açıklık için bir yama yayınlamıştır. Yama ile ilgili detaylara http://www.adobe.com/support/security/bulletins/apsb09-04.html adresinden ulaşılabilir. 

 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB