Возможность подделки цифровой подписи в Adobe Acrobat Plug-In

31.03.2003 | 15:23
Владимир Каталов из Elcomsoft сообщает об обнаружении уязвимости в Adobe Acrobat. В частности, эта уязвимость присутствует в Adobe Acrobat Reader, который не в состоянии проверять законность дополнений (Plug-In) к программе вне переносимых выполняемых заголовков.

В результате, дополнение к программе с правильной цифровой подписью может быть изменено и Adobe Acrobat будет доверять этому изменению. Также доверяемое дополнение может быть изменено таким образом, чтобы загрузить произвольное недоверяемое дополнение к программе.

Уязвимость обнаружена в Adobe Acrobat 4.0.5 - 5.0.5.

Подробности - http://www.SecurityLab.ru/?ID=36870.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.SecurityLab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код