PsychoGR Greek Hacking Scene

Σάββατο, Νοεμβρίου 19, 2005

Hacking μέσω jpeg

Απλές jpeg φωτογραφίες μπορούν να μετατραπούν σε «κερκόπορτα» για hackers εξαιτίας της μεθόδου που χρησιμοποιούν τα Windows για να εμφανίζουν τις φωτογραφίες. Αυτή η «αδυναμία» έχει εντοπιστεί σε παραπάνω από 12 προγράμματα της Microsoft. Στα προγράμματα «υψηλού κινδύνου» συμπεριλαμβάνονται τα Office XP 2003, Office 2003, Windows Server 2003, Internet Explorer 6 και μερικές εκδόσεις του Digital Image Pro και του Picture It. Ακριβώς επειδή ο ΙΕ ανήκει στα «τρωτά» προγράμματα, θεωρητικά είναι πιθανή η επίθεση από ιό, αν το site που επισκεφθεί ο χρήστης έχει επεξεργασμένες γι’ αυτό τον σκοπό jpeg φωτογραφίες. Η Microsoft εξέδωσε ανακοίνωση προκειμένου όλοι οι χρήστες που χρησιμοποιούν τα εν λόγω προγράμματα να εγκαταστήσουν το κατάλληλο patch. Επιπλέον έδωσε στην κυκλοφορία ένα εργαλείο με το οποίο οι χρήστες μπορούν να ελέγξουν αν το software που χρησιμοποιούν περιέχει τον «τρωτό» κώδικα. Ευάλωτα Προγράμματα Windows XP Windows XP Service Pack 1 Windows Server 2003 Internet Explorer 6 SP1 Office XP SP3 Office 2003 Digital Image Pro 7.0 Digital Image Pro 9 Digital Image Suite 9 Greetings 2002 Picture It! 2002 Picture It! 7.0 Picture It! 9 Producer for PowerPoint Project 2002 SP1 Project 2003 Visio 2002 SP2 Visio 2003 Visual Studio .NET 2002 Visual Studio .NET 2003