Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В Adobe Photoshop обнаружена критическая уязвимость (https://forum.antichat.xyz/showthread.php?t=39048)

Fen-Omen 28.04.2007 03:34

В Adobe Photoshop обнаружена критическая уязвимость
 
В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.




compulenta.ru
----------------------------

Вот так, господа... а вы скриптов выполняемых боитесь!

Ci5 28.04.2007 06:53

Инннтересненько. Щас пойду попробую.

Prod 28.04.2007 09:03

Эксплоит:

_http://milw0rm.com/exploits/3793

Woldemar 28.04.2007 09:10

Цитата:

Сообщение от Prod
Эксплоит:

_http://milw0rm.com/exploits/3793

Неплохо пасиб ;)

SQLHACK 28.04.2007 13:20

Покажите мне человека у которого тип BMP ассоциирован с PhotoShop и к тому же кто будет смотреть и редактировать файл формата BMP в PhotoShop ?

Fen-Omen 28.04.2007 18:06

Мне частенько приходится редактировать Bmp в фотошопе, и что?

s_ka 03.05.2007 10:39

Интересно под каким предлогом заставить жертву отредактировать этот файл в фотошопе?

gemaglabin 03.05.2007 10:46

Компьюлента опять делает новость из ничего.Человек с ником Marsu конечно молодец ... http://milw0rm.com/author/983


Время: 13:42