LINUX.ORG.RU

libJPEG vulnerability во многих продуктах от Микрософт.


0

0

В реализации обработки jpg-файлов в многих программных продуктов от небезизвестной корпорации Микрософт обнаружена уязвимость, позволяющая исполнять произвольный код. Для использования уязвимости достаточно загрузить определенным образом составленный jpeg-файл в память практически любым из недавно обновленных/выпущенных программных продуктов Микрософт, умеющих работать с jpeg-файлами. Например открыть в броузере или в одной из программ Микрософт Офис веб-страницу или документ, содержащий такой jpeg-файл. Уязвимы WinXP и WinXP Sp1, MS Win2003 Server, MS Office XP (SP2, SP3), MS Office 2003 и много других програмных продуктов. Уязвимость отсутствует в Win9x, WinNT 4.0 SP6, Win2k (SP3, SP4) и WinXP SP2, хотя установка на любую из этих операционных систем "уязвимого" продукта разумеется тотчас же ее добавит. "Лечить" необходимо каждый программный продукт в отдельности. Можно сравнить эту уязвимость, ее распространение и способы борьбы с ней с аналогичной уязвимостью, имевщей место в opensource libjpeg некоторое время тому назад.

Подробности: http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx

PS. В новости не прошла как оффтопик.

★★★★★

Блядь, да знаем мы про эту новость - мы живем не в глухом лесу, в дупле и ЛОР - не единственное окно в жизнь.

P.S. И правильно, что не прошла - читай по губам - САЙТ НОВОСТЕЙ О СВОБОДНЫХ ОПЕРАЦИОННЫХ СИСТЕМАХ.

jackill ★★★★★
()
Ответ на: комментарий от jackill

Даже больше скажу - все пропатчились еще неделю назад. Патчей было две штуки.

jackill ★★★★★
()
Ответ на: комментарий от jackill

Чего ты орешь ? Ты же вроде бы не в лесу ?? ;-)))) Пропатчился ? Молодец, возьми с полки пирожок. А теперь зайди на Яндекс и сделай поиск по "jpeg" и "microsoft". Вот ВСЕ, что нашлось сейчас: "Появился первый вирус, использующий JPEG-дыру в продуктах Microsoft 28.09.04 17:31 Компьюлента". Все остальное не о том. На рамблере ситуация получше - уже 8 хитов. Теперь сравни масштаб дыры, объем информации о ней и попробуй подумать. Вдруг получится.

LamerOk ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.