Картинки представляют серьезную опасность для Windows-ПК » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Суббота, 19 апреля 2025
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

Картинки представляют серьезную опасность для Windows-ПК

Добавлено 03.10.2004 | Новости ПО | Просмотров 1097 Обсудить на форуме!

Microsoft опубликовала исправление для серьезного пробела в защите своего ПО, обрабатывающего графический формат JPEG, и призвала заказчиков воспользоваться новым инструментом для выявления многих уязвимых приложений.

"Критическая" ошибка кроется в механизме, при помощи которого операционные системы Microsoft и другие программы обрабатывают популярный формат изображений JPEG, и позволяет злоумышленникам создавать графические файлы, запускающие злокачественную программу на компьютере жертвы в момент просмотра изображения. Ввиду уязвимости браузера Internet Explorer пользователи Windows могут стать жертвами атаки, просто посетив веб-сайт с нехорошими картинками.

Эксперты встревожены степенью опасности этого дефекта и предупреждают, что за соответствующим вирусом дело не станет. "Вероятность атаки очень высока, - говорит менеджер по антивирусным исследованиям McAfee Крейг Шмугар. - Однако надо сказать, что кода proof-of-concept мы пока не видели". Такой код иллюстрирует, как можно использовать пробелы в защите, и обычно появляется вскоре после того, как производитель ПО публикует поправку для своих продуктов.

Дефект проявляется в разных версиях, по крайней мере, дюжины приложений Microsoft и операционных систем, включая Windows XP, Windows Server 2003, Office XP, Office 2003, Internet Explorer 6 Service Pack 1, Project, Visio, Picture It и Digital Image Pro. Компания привела полный список уязвимых приложений в рекомендациях на своем веб-сайте. Windows XP Service Pack 2, который еще не поступил на компьютеры многих заказчиков, не подвержен этой опасности.

"Проблема в том, что (дефектная функция) входит в состав многих поставляемых продуктов", - говорит менеджер по программе безопасности центра реагирования на инциденты Microsoft Стивен Тулуз. По этой причине Microsoft пришлось создать отдельный инструмент, помогающий заказчикам обезопасить свои компьютеры. Пользователи Windows Update получат также инструмент Office Update, а затем инструмент, который ищет и исправляет изображения и графические приложения. Эти инструменты служат примерами того, что компания намерена предлагать в будущем, сказал Тулуз. "Мы слышим от заказчиков, что для них важнее всего, чтобы процесс обновления ПО был максимально простым. Цель универсального механизма обновления как раз в этом и состоит".

Дистрибьюторы Linux уже разработали такой универсальный механизм обновления ПО, который исправляет не только операционную систему, но и другие приложения, выпускаемые сообществом open-source. Однако большинство Windows-приложений поставляется независимыми от Microsoft компаниями, что затрудняет создание подобной универсальной системы.

Ошибка обработки JPEG позволяет программе, спрятанной в файле изображения, исполняться в системе жертвы. Она не связана с другой проблемой изображений, обнаруженной в начале августа. Тот дефект, кроющийся в библиотеке общего кода для формата Portable Network Graphics (PNG), влиял на приложения под Linux, Windows и Apple Mac OS X. Оба формата - JPEG (Joint Photographic Experts Group) и PNG - широко применяются на веб-сайтах.

В рамках программы оповещения, которая проводится с апреля 2004 года, каждый заказчик, подписавший с Microsoft договор о неразглашении, получил предупреждение о баге JPEG с трехдневным опережением.

"Некоторые заказчики хотели получать больше информации в целях планирования", - пояснил Тулуз в ответ на сообщения о том, что привилегированные заказчики получают предупреждения о проблемах безопасности заранее. Он рекомендует заинтересованным заказчикам обратиться в местное представительство Microsoft за дополнительными сведениями об этой программе. Информация, которая передается участникам программы, ограничивается числом ошибок, затрагиваемыми приложениями и максимальной степенью угрозы, присвоенной этим ошибкам.

Баг обработки изображений JPEG - последний в череде пробелов в защите ПО Microsoft, ставший поводом для 28-го предупреждения в этом году. Microsoft часто включает в одно предупреждение несколько ошибок, так что в апреле, например, четыре предупреждения сообщали о 20 с лишним багах.

Вторая поправка, выпущенная Microsoft во вторник, исправляет ошибку в преобразователе файлов WordPerfect в Microsoft Office, Publisher, Word и Works. Эта ошибка расценивается как "важная", то есть имеет второй уровень опасности по шкале Microsoft, следующий за "критическим". Уязвимость позволяет злоумышленнику перехватить управление ПК жертвы, если пользователь откроет злокачественный документ WordPerfect.

Более подробная информация о второй ошибке содержится на веб-сайте Microsoft. Для загрузки поправки компания рекомендует заказчикам воспользоваться механизмом Office Update.

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8864
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7373
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4412
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7488
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4128
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4370
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 4059
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11981
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4318
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7408
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4166
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3911
Paragon освоила iSCSI
17.05.2005 | Просмотров 3714
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3972
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3920
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35701
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 22023
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11981
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10551
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 9006
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8909
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8864
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8645
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8635
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8441
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8425
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7685
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7488
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7408
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7373

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2025 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.