Переполнение буфера при обработке JPEG изображений jammer // 16.09.04 14:44
Корпорация Microsoft выпустила очередное исправление системы безопасности для большого количества своих операционных систем, офисных пакетов и других приложений.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/09/14.html]
Данное обновление устраняет уязвимость, связанную с тем, что хакер может запустить на компьютере пользователя свой программный код, используя определенным образом подготовленное изображение. Причиной этого является уязвимость кода графического интерпретатора.
> и все не мог понять, как, при полном отсутствии какого-либо > исполняемого контента ко мне трои пролазят. Странна...но M$ только вчера опубликовала.патч под это дело..
А CERT .. сегодня в рассылке прислал ...
Ну, я не на все 100 утверждаю, что именно эта дыра, но18.09.04 06:55 Автор: Zef <Alloo Zef> Статус: Elderman
у меня все скрипты запрещены и никакого активного контента не грузилось (по Сквиде смоотрел), а потом появлялся какой-то левый процесс, от него шло соединение по ФТП и по нему загружалоась спайварь, хотя в коде странички ничего похожего на этот линк не было. И Мозилла там вообще ничего постороннего не видела, но некоторые картинки отказывалась грузить, как поврежденные.
> Или туда заносит во время обычного серфинга? Что вообщем-то и делается. Экплорер- для windows update и сайта Cisco (тамошний конфигуратор
напрочь отказывается работать в Opera). Ну и Opera - для всего остального.