ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

В Adobe Photoshop обнаружена критическая уязвимость
  #1  
Старый 28.04.2007, 07:26
Аватар для }{@ker
}{@ker
Новичок
Регистрация: 27.04.2007
Сообщений: 4
Провел на форуме:
6240

Репутация: 1
Отправить сообщение для }{@ker с помощью ICQ
Lightbulb В Adobe Photoshop обнаружена критическая уязвимость

В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру. Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В Adobe Photoshop обнаружена критическая уязвимость Fen-Omen Мировые новости 7 03.05.2007 10:46
Adobe Photoshop CS3 v10.0 beta Full И.Г. Soft - Windows 2 27.03.2007 18:32
Adobe выпустит бесплатный Photoshop, работающий через интернет bx_N Мировые новости 1 06.03.2007 23:51
В Microsoft Office 2007 обнаружена первая критическая уязвимость VanB Мировые новости 3 27.02.2007 09:53
Критическая уязвимость ActiveX – теперь в продуктах Adobe KPOT_f!nd Мировые новости 2 04.12.2006 19:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ