|
W Photoshopie wykryto luk? u?atwiaj?c? przej?cie kontroli nad komputerem |
|
|
|
poniedziałek, 30 kwiecień 2007 |
|
Jak poinformowa?a firma Secunia,
opublikowano kod wykorzystuj?cy najnowsz? luk? w aplikacji Adobe
Photoshop. Oznaczona jako „wysoko krytyczna”
dziura dotyczy Photoshopa w wersji CS3 oraz CS2. Luka dotyczy
przetwarzania przez Adobe Photoshop z?o?liwie przygotowanych plików
graficznych o rozszerzeniach .bmp, .dib oraz .rle. Odpowiednio
spreparowany plik mo?e u?atwi? przeprowadzenie ataku zwi?zanego z
przepe?nieniem bufora, a to z kolei u?atwi przej?cie kontroli nad
atakowanym systemem. Mimo ?e specjali?ci ds. bezpiecze?stwa
opublikowali ju? kod wykorzystuj?cy t? luk?, Secunia nie
odnotowa?a jeszcze istnienia z?o?liwego oprogramowania
wykorzystuj?cego dziur?. Dopóki Adobe System nie
opublikuje odpowiedniej ?aty, w?a?ciciele Photoshopów
powinni znacz?co ograniczy? otwieranie map bitowych pochodz?cych z
nieznanych lub trudnych do zweryfikowania ?róde?.
?ród?o: http://hacking.pl/ |