Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- qq726911
- Banca
- FUNDATEC
- Órgão
- GHC-RS
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Suporte
Em janeiro de 2022, a empresa Adobe anunciou uma atualização de segurança para seu popular produto Adobe Acrobat Reader. A atualização corrige vulnerabilidades de segurança, dentre as quais uma é explorada quando se realiza a exportação do conteúdo de arquivos PDF para o formato do Microsoft Office. O problema se manifesta quando um arquivo PDF, criado de forma maliciosa, ao ser processado pelo Adobe Acrobat Reader para a exportação supracitada, permite a execução de um código arbitrário no contexto do usuário executando a aplicação (Acrobat Reader). Um ataque que explora esta vulnerabilidade pode executar um código malicioso, previamente inserido no PDF, objetivando a escalada de privilégios no sistema operacional durante a execução para realizar acesso privilegiado aos recursos do computador. Com base no exposto neste enunciado, assinale a alternativa que melhor representa este tipo de ataque.
- ACross-site scripting (XSS).
- BHeap overflow.
- CMiTM (Man-in-the-Middle).
- DDDoS.
- ESession hijacking.