
Saat ini Petko D. Petkov, ketua Gnucitizen, sebuah Web site tentang keamanan dan konsultan keamanan di Inggris telah menemukan celah keamanan dokumen PDF berbasis JavaScript. Kode JavaScript tersebut akan memaksa email client untuk membuka file PDF yang sudah terinfeksi virus tersebut.
Petkov tidak mempublikasikan sampel kode kelemahan ini sebab menurutnya sangat membahayakan dan PDF pada kenyataannya sudah tersebar luas di mana-mana dan "dibutuhkan waktu oleh Adobe untuk memperbaiki produk buatan mereka itu," tulisnya pada Gnucitizen.
Paul Henry, wakil presiden Secure Computing, mengatakan walaupun tanpa ada sampel kode, sudah bisa memaksa pihak jahat untuk memanfaatkan kelemahan lainnya pada format PDF." Berita kelemahan pada PDF seperti yang dipublikasikan ini saja sudah memicu pihak jahat untuk lebih dalam lagi mencari-cari celah keamanan itu," katanya.
Menurut Henry, celah keamanan tersebut sifatnya "tinggal menunggu trigger saja" karena file PDF bisa meng-embed JavaScript dalam filenya, sehingga pemindai anti-virus tidak bisa mendeteksi. "Di dunia Web 2.0 ini, sangatlah penting memindai segalanya yang berasal dari 'kabel' jaringan, termasuk script-script dengan intensi-intensi yang mencurigakan," katanya.
Adobe mengutarakan bahwa pihaknya sudah memahami masalah ini. "Adobe dan Petkov telah saling berkomunikasi," kata perusahaan itu kepada InternetNews.com. "Adobe saat ini sedang meneliti celah keamanan tersebut. Setelah proses ini selesai, Adobe merencanakan menginformasikannya pada Adobe Security Bulletin dan pada halaman Advisories di situsnya."
Sampai saat ini baik Adobe maupun Secure Computing menyarankan : Jangan pernah membuka file PDF dari sumber yang sama sekali tidak diketahui dan tidak diminta dan jika memang menerimanya dari sumber yang sudah dikenal selalu konfirmasikan dulu ke sumber tersebut sebelum membukanya.
profil gw
- dede.haryadi
- Seorang yang terlahir di kawasan minoritas dipinggiran KOTA YANG TERLETAK DIPINGGIR PANTAI SELATAN PULAU JAWA.. Sebuah kawasan yang dihuni oleh para MAFIA lum & MAFIA kayu yang didekengi oleh oknum2 polisi dan koramil sekitar.
rekomendasi
21 Okt 2008
Celah keamanan pd file PDF
Diposting oleh
dede.haryadi
di
01.47
Langganan:
Posting Komentar (Atom)
browser mini
Blog archive
Loading...Loading...
Yang baru, yang seru..
bebatiran
My banner




0 komentar:
Posting Komentar