BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2004/09/14.html

Переполнение буфера при обработке JPEG изображений
jammer // 16.09.04 14:44
Корпорация Microsoft выпустила очередное исправление системы безопасности для большого количества своих операционных систем, офисных пакетов и других приложений.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/09/14.html]


Данное обновление устраняет уязвимость, связанную с тем, что хакер может запустить на компьютере пользователя свой программный код, используя определенным образом подготовленное изображение. Причиной этого является уязвимость кода графического интерпретатора.

Источник: IXBT    
теги: microsoft  |  предложить новость  |  обсудить  |  все отзывы (8) [5262]
назад «  » вперед

аналогичные материалы
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34
Microsoft планирует избавиться от NTLM // 15.10.23 18:40
Microsoft убивает VBScript // 11.10.23 23:46
В Microsoft Bing Chat пролезла вредоносная реклама // 30.09.23 15:05
 
последние новости
ФБР нашла русский след в атаках на древние Cisco // 22.08.25 22:43
Массовый взлом SharePoint // 23.07.25 22:07
Microsoft Authenticator прекращает поддержку паролей // 30.06.25 21:19
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23

Комментарии:

Проснулись? Я уже неск. раз нарывался 17.09.04 03:54  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
и все не мог понять, как, при полном отсутствии какого-либо исполняемого контента ко мне трои пролазят.
Странна...но M$ только вчера опубликовала.патч под это... 17.09.04 10:31  
Автор: TARASA <Taras L. Stadnik> Статус: Member
<"чистая" ссылка>
> и все не мог понять, как, при полном отсутствии какого-либо
> исполняемого контента ко мне трои пролазят.
Странна...но M$ только вчера опубликовала.патч под это дело..
А CERT .. сегодня в рассылке прислал ...
Ну, я не на все 100 утверждаю, что именно эта дыра, но 18.09.04 06:55  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
у меня все скрипты запрещены и никакого активного контента не грузилось (по Сквиде смоотрел), а потом появлялся какой-то левый процесс, от него шло соединение по ФТП и по нему загружалоась спайварь, хотя в коде странички ничего похожего на этот линк не было. И Мозилла там вообще ничего постороннего не видела, но некоторые картинки отказывалась грузить, как поврежденные.
Вывод: пользуйтесь бровсерами сторонних производителей 18.09.04 13:34  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Даже не надстройками над родным IE-шным движком, а всякими операми, мазилами
А как же быть с сайтом Windows Update??? Файрфокс, например, не прокатывает! :( 18.09.04 14:39  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
А что мешает *специально* для windows update использовать их бровсер? 18.09.04 15:06  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
Или туда заносит во время обычного серфинга?
Ничто не мешает, просто хотелось бы от осла совсем отказаться, а не тут-то было! :( 20.09.04 00:34  
Автор: Sandy <Alexander Stepanov> Статус: Elderman
<"чистая" ссылка>
Что вообщем-то и делается. Экплорер- для windows update и... 19.09.04 15:09  
Автор: TARASA <Taras L. Stadnik> Статус: Member
<"чистая" ссылка>
> Или туда заносит во время обычного серфинга?
Что вообщем-то и делается. Экплорер- для windows update и сайта Cisco (тамошний конфигуратор
напрочь отказывается работать в Opera). Ну и Opera - для всего остального.
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach