В Adobe Photoshop обнаружена критическая уязвимость // 15 Ноября 2012

В Adobe Photoshop обнаружена критическая уязвимость

В распространенном графическом редакторе Adobe Photoshop найдена опасная уязвимость, которая теоретически позволяет получить несанкционированный доступ к удаленному компьютеру.

Проблема, как сообщается на сайте датской компании Secunia, связана с ошибкой переполнения стека, возникающей при обработке составленного специальным образом файла в формате BMP, DIB или RLE. Такой файл, например, может быть размещен на веб-сайте в интернете или прислан потенциальной жертве по электронной почте. Вынудив пользователя открыть вредоносный файл, злоумышленник получит возможность выполнить на атакуемом компьютере произвольные операции.

Брешь присутствует в графических редакторах Adobe Photoshop CS2 и CS3, другие модификации программы также могут содержать дыру. Патча для уязвимости в настоящее время не существует. Между тем, в интернете уже появился пример вредоносного кода, посредством которого можно задействовать дыру. Несмотря на то, что реальных случаев эксплуатации уязвимости пока зарегистрировано не было, эксперты по вопросам компьютерной безопасности рекомендуют не открывать в редакторе Photoshop файлы в форматах BMP, DIB и RLE, полученные из сомнительных источников.

Кстати, в интернете также появился вредоносный код, позволяющий задействовать уязвимость в пакете Corel Paint Shop Pro. Дыра, о которой идет речь, теоретически обеспечивает возможность выполнения произвольных операций на удаленном компьютере. Для организации атаки достаточно вынудить пользователя открыть сформированный особым образом CLP-файл.

Источник: Компьюлента

Читайте еще:

Заблокирован доступ к миллиону порносайтов

Заблокирован доступ к миллиону порносайтов

Масштабная акция «очищения» Интернета связана с началом месяца Рамадан. По данным The Times of India, индонезийское правительство заблокировало миллион web-сайтов с порнографическим контентом 19 июля этого года, в день начала мусульманского святого месяца Рамадан. Как отметил министр связи и информации Индонезии...

21 Ноя 2012

Недельный отчет Panda Software о вирусах и вторжениях: Ridnu.С - самый романтичный вирус

Недельный отчет Panda Software о вирусах и вторжениях: Ridnu.С - самый романтичный вирус

На этой неделе в традиционном отчете PandaLabs (www.viruslab.ru) мы рассмотрим червя Ridnu.С, троянов Evilx.A и Clagge.G. Ridnu.C – это, бесспорно, один из наиболее романтичных экземпляров вредоносного ПО, когда-либо обнаруженных PandaLabs. Его основная цель – написание записок нежного содержания в Блокноте,...

21 Мар 2013

Обзор вирусной обстановки за апрель 2007 года от компании «Доктор Веб»

Обзор вирусной обстановки за апрель 2007 года от компании «Доктор Веб»

Служба вирусного мониторинга компании «Доктор Веб» провела анализ вирусной обстановки в апреле 2007 года. В апреле ситуация на фронте вредоносных программ складывалась спокойно. Главными «игроками» на арене, как и ранее, стали представители почтовых червей семейств Win32.Dref и Win32.HLLM.Limar. Однако, на этот...

31 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...