구성 요소

다음 달 공개 될 수있는 클릭 재킹 취약점

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

이달 초에 어도비 시스템즈의 요청에 따라 간접적으로 어도비 시스템즈의 제품과 관련된 브라우저 클릭 재킹 (clickjacking) 취약점에 대한 세부 계획을 세운 후 보안 연구원은 다음달에 결함을 상세히 계획하고있다.

화이트 햇 시큐리티의 수석 기술자 인 예레미아 그로스 만 (Jeremiah Grossman) 말레이시아 쿠알라 룸푸르의 Hack In The Box (HITB) 컨퍼런스에서 취약점을 논의 할 예정이다. 그는 "어도비 픽스에 대한 ETA가 없지만 몇 주일이 아닌 몇 주일이 걸릴 것으로 기대하고있다"면서 "기조 연설의 내용을 바꾸지 않느냐"라며 " Grossman은 뉴욕의 Open Web Application Security Project 컨퍼런스에서 SecTheory의 CEO 인 Robert Hansen과 함께 clickjacking 결함을 자세히 설명 할 예정 이었지만 Adobe의 요청에 따라 프리젠 테이션을 가져 왔습니다. 해커들은 아무런 압력을 가하지 않았지만 어도비는 공개되기 전에 취약점을 연구하고 해결할 시간을 원했습니다. 한센은 자신의 블로그에 당시에 썼다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

클릭 재킹은 사용자가 브라우저에서 버튼을 클릭하면 버튼이 Digg에 뉴스 기사를 제출하는 것과 같은 특정 기능을 수행한다고 생각하지만 대신 공격자가 단추를 가로 채어 다른 용도로 사용합니다. 그로스 맨은 이메일을 통해 "어도비가 간접적 인 영향을 받았음에도 불구하고 어도비가이 문제를 중대한 문제로 부르고 더 많은 시간을 요구할 정도로 충분히 두려운 것은 분명하다"고 밝혔다.

그 주말 동안 그로스 만과 한센은 Adobe에게 프레젠테이션을 진행하고 그들이 개발 한 개념 증명 코드를 사용할 수있게하려는 의도를 Adobe에게 알리십시오. ""우리는 Adobe에게 시간을 줬습니다. 우리는 그들과 좋은 관계를 맺었 기 때문에 예의를 잃었습니다. 시간은 생산적이지만, 우리는 또 다른 지연에 동의 할 수 없었다 "고 그로스 만은 썼다. "우리의 믿음은 문제가 소프트웨어에서 문제가되지는 않지만 일반적으로 브라우저와 관련하여 클릭 재킹입니다. 다른 사람들이 필요로하는 정보없이 영향을 미친다는 것은 공정하지 않을 것입니다."

HITB 개최 쿠알라 룸푸르에서 10 월 27 일부터 30 일까지.