PDA

Просмотр полной версии : В Adobe Photoshop обнаружена критическая уязвимость


Fen-Omen
28.04.2007, 03:34
В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.




compulenta.ru
----------------------------

Вот так, господа... а вы скриптов выполняемых боитесь!

Ci5
28.04.2007, 06:53
Инннтересненько. Щас пойду попробую.

Prod
28.04.2007, 09:03
Эксплоит:

_http://milw0rm.com/exploits/3793

Woldemar
28.04.2007, 09:10
Эксплоит:

_http://milw0rm.com/exploits/3793

Неплохо пасиб ;)

SQLHACK
28.04.2007, 13:20
Покажите мне человека у которого тип BMP ассоциирован с PhotoShop и к тому же кто будет смотреть и редактировать файл формата BMP в PhotoShop ?

Fen-Omen
28.04.2007, 18:06
Мне частенько приходится редактировать Bmp в фотошопе, и что?

s_ka
03.05.2007, 10:39
Интересно под каким предлогом заставить жертву отредактировать этот файл в фотошопе?

gemaglabin
03.05.2007, 10:46
Компьюлента опять делает новость из ничего.Человек с ником Marsu конечно молодец ... http://milw0rm.com/author/983