Tags:

นักวิจัยความปลอดภัยจากบริษัท FireEye นำเสนอถึงความเป็นไปได้ในการโจมตีองค์กรด้วยไฟล์ PDF ที่ถูกต้องตามมาตรฐาน โดยหนึ่งในความเป็นไปได้ที่น่ากังวลเช่นการโจมตีฐานระบบฐานข้อมูลเมื่อไฟล์ PDF ถูกพิมพ์ออกจากเครื่องพิมพ์ที่เชื่อมต่อกับเครือข่ายอยู่หลังไฟล์วอลล์

Julia Wolf นักวิจัยจากบริษัท FireEye ยังระบุว่าสาเหตุของความเป็นไปได้เหล่านี้เกิดจากทาง Adobe พยายามใส่ฟีเจอร์ต่างๆ มากเกินไป โดยไฟล์ PDF สามารถใส่โค้ด JavaScript หรือรวมเอา Flash ไว้ในไฟล์ PDF

ผู้เชี่ยวชาญระบุว่าองค์กรควรหาเครื่องมือที่ลบข้อมูลเสริม เช่น สคริปต์ต่างๆ ออกจากไฟล์ PDF ก่อนการใช้งานเพื่อความปลอดภัย

ที่มา - H-Online

Comments

By: yoyo123a
Android
yoyo123a's blog
on 02/01/11 20:04 #246900 toggle
yoyo123a's picture

จริงด้วยครับ แม้แต่เว็บ Jailbreak iPhone ก็ยังใช้ช่องโหว่ด้านนี้

By: PaPaSEK
ContributorAndroidWindowsIn Love
PaPaSEK's blog
on 03/01/11 14:56 #247018 Reply to:246900 toggle
PaPaSEK's picture

เล่าให้ผมฟังบ้างสิครับ

By: Job_The_Gamer
Windows PhoneSymbianWindows
Job_The_Gamer's blog
on 04/01/11 10:34 #247212 Reply to:247018 toggle
Job_The_Gamer's picture

ตามนี้ครับ :D

By: benjifx
AndroidUbuntu
benjifx's blog
on 02/01/11 20:14 #246901 toggle
benjifx's picture

Features มักจะมาพร้อมกับ ช่องโหว่

By: manaeeee
manaeeee's blog
on 02/01/11 21:19 #246922 toggle
manaeeee's picture

องค์กรณ์ <<<< บรรทัดแรกงับ


คนขี้ใจลอย คนคอยขี้แตก

By: equivalent
ContributorAndroid
equivalent's blog
on 03/01/11 2:46 #246970 toggle
equivalent's picture

ตามบ้านคงไม่โดนนะ

By: nextman13
Ubuntu
nextman13's blog
on 03/01/11 9:12 #246975 toggle
nextman13's picture

user ต้องระวังกันเองครับงานนี้


This is a pen.