HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В Adobe Photoshop обнаружена критическая уязвимость
  #1  
Старый 28.04.2007, 03:34
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
С нами: 10073762

Репутация: 234
По умолчанию В Adobe Photoshop обнаружена критическая уязвимость

В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.




compulenta.ru
----------------------------

Вот так, господа... а вы скриптов выполняемых боитесь!
 
Ответить с цитированием

  #2  
Старый 28.04.2007, 06:53
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
С нами: 10307684

Репутация: 152
По умолчанию

Инннтересненько. Щас пойду попробую.
 
Ответить с цитированием

  #3  
Старый 28.04.2007, 09:03
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
С нами: 10220709

Репутация: 95
По умолчанию

Эксплоит:

_http://milw0rm.com/exploits/3793
 
Ответить с цитированием

  #4  
Старый 28.04.2007, 09:10
Woldemar
Познающий
Регистрация: 09.06.2005
Сообщений: 72
С нами: 11010800

Репутация: 20
По умолчанию

Цитата:
Сообщение от Prod  
Эксплоит:

_http://milw0rm.com/exploits/3793
Неплохо пасиб
 
Ответить с цитированием

  #5  
Старый 28.04.2007, 13:20
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
С нами: 10326626

Репутация: 1617


По умолчанию

Покажите мне человека у которого тип BMP ассоциирован с PhotoShop и к тому же кто будет смотреть и редактировать файл формата BMP в PhotoShop ?
 
Ответить с цитированием

  #6  
Старый 28.04.2007, 18:06
Fen-Omen
Участник форума
Регистрация: 22.03.2007
Сообщений: 220
С нами: 10073762

Репутация: 234
По умолчанию

Мне частенько приходится редактировать Bmp в фотошопе, и что?
 
Ответить с цитированием

  #7  
Старый 03.05.2007, 10:39
s_ka
Новичок
Регистрация: 30.04.2007
Сообщений: 2
С нами: 10017701

Репутация: 0
По умолчанию

Интересно под каким предлогом заставить жертву отредактировать этот файл в фотошопе?
 
Ответить с цитированием

  #8  
Старый 03.05.2007, 10:46
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
С нами: 10408706

Репутация: 4451


По умолчанию

Компьюлента опять делает новость из ничего.Человек с ником Marsu конечно молодец ... http://milw0rm.com/author/983
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Adobe выпустит бесплатный Photoshop, работающий через интернет bx_N Мировые новости. Обсуждения. 1 06.03.2007 23:51
В Microsoft Office 2007 обнаружена первая критическая уязвимость VanB Мировые новости. Обсуждения. 3 27.02.2007 09:53
Критическая уязвимость ActiveX – теперь в продуктах Adobe KPOT_f!nd Мировые новости. Обсуждения. 2 04.12.2006 19:30
Найдена серьёзная уязвимость в графических пакетах Adobe dinar_007 Мировые новости. Обсуждения. 0 08.02.2006 14:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.