Главная страница - Исследования в области безопасности

В Adobe Photoshop обнаружена критическая уязвимость



В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру.

Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Питер возьмут в ИТ-кольцо Китайские хакеры атакуют Пентагон Электронные письма - объект авторского права Обновленные системы контроля доступа Keri Systems – еще один шаг к интегрированной системе безопасности Чтобы не было беды Крым: детей поучат остерегаться огня MPAA попалась на воровстве интеллектуальной собственности Panda Software: недельный отчет о вирусах и вторжениях Глава Microsoft обвинил во всех бедах российских пиратов Академия наук озаботилась безопасностью программных систем "Лаборатория Касперского" и компания PlayMobile запускают Антивирус Касперского на мобильных телефонах В Швеции вводится закон, запрещающий DoS-атаки Главную премию компьютерного мира дали старушке Депутаты Госдумы пользуются пиратскими программами

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация