Opening malicious PDF in Android version of Adobe reader allows attacker to access files

news05

Android เวอร์ชั่นของ Adobe PDF Reader มีข้อผิดพลาดด้านการรักษาความปลอดภัยที่อาจอนุญาตให้แฮกเกอร์สามารถโจมตีเอกสารที่เก็บไว้ใน Reader และไฟล์อื่นๆ ที่เก็บไว้ใน SD card ของ Android
นักวิจัยด้านความปลอดภัยกล่าวว่าปัญหาเกิดจาก Adobe reader exposes มีจาวาสคริปต์อินเตอร์เฟซบางตัวที่ไม่ปลอดภัย จาวาสคริปต์อินเตอร์เฟซเหล่านี้จะช่วยให้ผู้โจมตีสามารถรันโค้ดจาวาสคริปต์ที่เป็นอันตรายภายใน Adobe reader ได้

นักวิจัยด้านความปลอดภัยประสบความสำเร็จในการตรวจสอบพบช่องโหว่ของ Adobe reader เวอร์ชั่น 11.1.3 สำหรับระบบปฏิบัติการ Android ซึ่งช่องโหว่ดังกล่าวได้รับการแก้ไขในเวอร์ชั่น 11.2.0 (ล่าสุด)

ที่มา : ehackingnews


Leave a comment!

You must be logged in to post a comment.