Библиотека Интернет Индустрии I2R.ru |
|||
|
Elcomsoft опять обнаружила уязвимости в ПО Adobe17.07.2002 12:52 15 июля российская компания Elcomsoft сообщила об обнаружении уязвимостей в программном обеспечении Content Server 3.0 компании Adobe. Сообщение об уязвимости было опубликовано в рассылках BugTraq и VulnWatch, причем сама компания Adobe не была поставлена в известность. Сообщение об уязвимости было опубликовано за день до годовщины ареста сотрудника ElcomSoft, программиста Дмитрия Склярова. Прорехи обнаружились в веб-службе eBook Library, принадлежащей Adobe. Данная служба является электронным аналогом обычной библиотеки. В eBook Library хранятся по пять "экземпляров" каждой книги. Один экземпляр может быть загружен пользователем, причем электронная книга имеет ограничение по сроку доступности - через три дня после загрузки она становится недоступной для чтения. Если пользователь загружает один экземпляр книги, то для других посетителей останутся только 4 экземпляра из пяти. После прочтения пользователь может "вернуть" книгу в библиотеку, либо она вернется туда автоматически по истечении срока действия. Если посетители разобрали все экземпляры одной книги, то она становится недоступна до возвращения хотя бы одного экземпляра. По заявлению ElcomSoft, в системе контроля Adobe Content Server 3.0, под управлением которого работает eBook Library, есть уязвимости, используя которые можно провести, своего рода, DoS-атаку на библиотеку, сделав все книги недоступными. Сотрудники российской компании обнаружили, каким образом можно "получить" все экземпляры одной книги, как получить книгу, если она недоступна, и как получить книгу с неограниченным сроком действия. В отчете об уязвимостях есть следующие слова президента ElcomSoft Владимира Каталова: "В прошлом году мы обнаружили гораздо более серьезную проблему в программном обеспечении Adobe и сообщили об этом компании. Однако мы не получили никакого ответа на наше сообщение. Поэтому мы решили не тратить время на сообщение в Adobe об уязвимости в электронной библиотеке". Каталов заявил в интервью сайту PlanetPDF, что он имеет в виду не печально известную программу Advanced eBook Processor, а другие уязвимости в ПО софтверной компании. "Речь идет не об Advanced eBook Processor, - заявил Владимир Каталов. - Мы отправили много отчетов о различных ошибках и уязвимостях в Adobe за последние несколько месяцев". Каталов сообщил, что у ElcomSoft есть "огромная коллекция дыр и уязвимостей в ПО Adobe". последние новости 18.07.2002 17:38 | Пробудят ли технологии желание голосовать...» 18.07.2002 16:58 | Анонсирован первый номер нового журнала "B2B" ...» 18.07.2002 15:36 | У современных процессоров плохо со сложением...» 18.07.2002 15:05 | Красота спасет мир … и поможет Ямахе...» 18.07.2002 14:08 | Вышла новая версия Dr.Web...» 18.07.2002 14:03 | Вместо ЧОПа - ИТ-консалтинг...» 18.07.2002 13:27 | Liberty Alliance не даст взять интернет под колпак...» 18.07.2002 13:13 | Чтобы избежать трагических ошибок...» 18.07.2002 12:55 | У Fakturы свой стандарт XML...» 18.07.2002 12:18 | Cisco – лидер мировых продаж...» 18.07.2002 10:35 | Новые словечки от Yahoo!...» 18.07.2002 09:16 | Безопасность не в цене...» 18.07.2002 06:39 | Пожизненное заключение за взлом компьютерных систем ...» 18.07.2002 05:24 | Новая лицензионная политика Microsoft вступает в силу 1 августа...» 18.07.2002 04:29 | Израиль отрезал Палестину от интернета...» 18.07.2002 01:09 | Взять сайт и отсечь все лишнее...» 17.07.2002 16:27 | В Нью-Йорке открылась выставка MacWorld Expo...» 17.07.2002 13:45 | Вместо врача - автоответчик...» 17.07.2002 12:52 | Elcomsoft опять обнаружила уязвимости в ПО Adobe...» 17.07.2002 11:42 | SALT для речевых технологий...» |
|
2000-2008 г. Все авторские права соблюдены. |
|