Картинки представляют серьезную опасность для Windows-ПК » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Воскресенье, 22 сентября 2024
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

Картинки представляют серьезную опасность для Windows-ПК

Добавлено 03.10.2004 | Новости ПО | Просмотров 1055 Обсудить на форуме!

Microsoft опубликовала исправление для серьезного пробела в защите своего ПО, обрабатывающего графический формат JPEG, и призвала заказчиков воспользоваться новым инструментом для выявления многих уязвимых приложений.

"Критическая" ошибка кроется в механизме, при помощи которого операционные системы Microsoft и другие программы обрабатывают популярный формат изображений JPEG, и позволяет злоумышленникам создавать графические файлы, запускающие злокачественную программу на компьютере жертвы в момент просмотра изображения. Ввиду уязвимости браузера Internet Explorer пользователи Windows могут стать жертвами атаки, просто посетив веб-сайт с нехорошими картинками.

Эксперты встревожены степенью опасности этого дефекта и предупреждают, что за соответствующим вирусом дело не станет. "Вероятность атаки очень высока, - говорит менеджер по антивирусным исследованиям McAfee Крейг Шмугар. - Однако надо сказать, что кода proof-of-concept мы пока не видели". Такой код иллюстрирует, как можно использовать пробелы в защите, и обычно появляется вскоре после того, как производитель ПО публикует поправку для своих продуктов.

Дефект проявляется в разных версиях, по крайней мере, дюжины приложений Microsoft и операционных систем, включая Windows XP, Windows Server 2003, Office XP, Office 2003, Internet Explorer 6 Service Pack 1, Project, Visio, Picture It и Digital Image Pro. Компания привела полный список уязвимых приложений в рекомендациях на своем веб-сайте. Windows XP Service Pack 2, который еще не поступил на компьютеры многих заказчиков, не подвержен этой опасности.

"Проблема в том, что (дефектная функция) входит в состав многих поставляемых продуктов", - говорит менеджер по программе безопасности центра реагирования на инциденты Microsoft Стивен Тулуз. По этой причине Microsoft пришлось создать отдельный инструмент, помогающий заказчикам обезопасить свои компьютеры. Пользователи Windows Update получат также инструмент Office Update, а затем инструмент, который ищет и исправляет изображения и графические приложения. Эти инструменты служат примерами того, что компания намерена предлагать в будущем, сказал Тулуз. "Мы слышим от заказчиков, что для них важнее всего, чтобы процесс обновления ПО был максимально простым. Цель универсального механизма обновления как раз в этом и состоит".

Дистрибьюторы Linux уже разработали такой универсальный механизм обновления ПО, который исправляет не только операционную систему, но и другие приложения, выпускаемые сообществом open-source. Однако большинство Windows-приложений поставляется независимыми от Microsoft компаниями, что затрудняет создание подобной универсальной системы.

Ошибка обработки JPEG позволяет программе, спрятанной в файле изображения, исполняться в системе жертвы. Она не связана с другой проблемой изображений, обнаруженной в начале августа. Тот дефект, кроющийся в библиотеке общего кода для формата Portable Network Graphics (PNG), влиял на приложения под Linux, Windows и Apple Mac OS X. Оба формата - JPEG (Joint Photographic Experts Group) и PNG - широко применяются на веб-сайтах.

В рамках программы оповещения, которая проводится с апреля 2004 года, каждый заказчик, подписавший с Microsoft договор о неразглашении, получил предупреждение о баге JPEG с трехдневным опережением.

"Некоторые заказчики хотели получать больше информации в целях планирования", - пояснил Тулуз в ответ на сообщения о том, что привилегированные заказчики получают предупреждения о проблемах безопасности заранее. Он рекомендует заинтересованным заказчикам обратиться в местное представительство Microsoft за дополнительными сведениями об этой программе. Информация, которая передается участникам программы, ограничивается числом ошибок, затрагиваемыми приложениями и максимальной степенью угрозы, присвоенной этим ошибкам.

Баг обработки изображений JPEG - последний в череде пробелов в защите ПО Microsoft, ставший поводом для 28-го предупреждения в этом году. Microsoft часто включает в одно предупреждение несколько ошибок, так что в апреле, например, четыре предупреждения сообщали о 20 с лишним багах.

Вторая поправка, выпущенная Microsoft во вторник, исправляет ошибку в преобразователе файлов WordPerfect в Microsoft Office, Publisher, Word и Works. Эта ошибка расценивается как "важная", то есть имеет второй уровень опасности по шкале Microsoft, следующий за "критическим". Уязвимость позволяет злоумышленнику перехватить управление ПК жертвы, если пользователь откроет злокачественный документ WordPerfect.

Более подробная информация о второй ошибке содержится на веб-сайте Microsoft. Для загрузки поправки компания рекомендует заказчикам воспользоваться механизмом Office Update.

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8566
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7295
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4332
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7381
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4053
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4288
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 3972
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11900
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4237
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7281
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4068
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3828
Paragon освоила iSCSI
17.05.2005 | Просмотров 3626
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3879
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3845
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35613
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 21943
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11900
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10473
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 8928
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8813
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8569
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8566
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8555
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8360
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8320
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7606
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7381
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7295
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7281

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2024 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.