Outils pour utilisateurs

Outils du site


wiki:securite:menaces:fichiers_pdf

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
wiki:securite:menaces:fichiers_pdf [2025/04/03 11:27] – supprimée - modification externe (Date inconnue) 127.0.0.1wiki:securite:menaces:fichiers_pdf [2025/04/03 15:27] (Version actuelle) palas
Ligne 1: Ligne 1:
 +====== Fichiers PDF ======
 +
 +Les fichiers PDF (Portable Document Format) d'Adobe sont très utilisés. Le site SecurityFocus.com (1) regroupait plus de 150 CVE (Common Vulnerabilities and Exposures) pour Acrobat Reader. --- [SIM p79]
 +
 +Les fichiers de type média sont souvent utilisés sans précautions.
 +
 +La plupart des vulnérabilités du format PDF viennent du moteur JavaScript d'Acrobat Reader. Le format PDF permet d'inclure du code JavaScript, par exemple pour gérer les formulaires. Certaines administrations l'utilisent pour la gestion des dossiers.
 +
 +**''pdf-parser.py''** est très utile pour analyser le code JavaScript d'un PDF. --- https://blog.didierstevens.com/programs/pdf-tools/ \\ 
 +**''SpiderMonkey''** permet de décoder le shellcode. --- https://blog.didierstevens.com/programs/spidermonkey/
 +
 +Souvent, dans le fichier (PDF ou autre), il n'y a qu'un "petit malware" //(dropper)// permettant de télécharger & installer le vrai malware.
 +
 +.
 +
 +Si le code est compliqué, il est obfusqué ! Danger !
 +
 +.
 +
 +(1) - SecurityFocus a été acheté par la société Symantec en 2002.
 +
 +[SIM] --- Sécurité informatique et Malwares - Analyse des menaces et mise en œuvre des contre-mesures --- Paul Rascagnères - éd. ENI 2016
  

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki