Главная страница
Регистрация
Вход

Вторник, 17.06.2025, 23:18
Приветствую Вас Гость | RSS
Network Laboratory
Меню сайта

Наш опрос
Материалам какого харрактера вы отдаёте предпочтение
Всего ответов: 142

Начало » 2007 » Июнь » 26 » Графические файлы в формате GIF могут быть небезопасными
Графические файлы в формате GIF могут быть небезопасными
Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.
Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.
Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.
Нужно заметить, что киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в распространенных программных продуктах, связанные с особенностями обработки графических файлов. Например, еще около трех лет назад появились вирусы, распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав различных продуктов Microsoft.

Текст: Владимир Парамонов
Источник: http://security.compulenta.ru/323227/
Просмотров: 724 | Добавил: SniFF | Рейтинг: 0.0 |
Форма входа

Календарь новостей
«  Июнь 2007  »
Пн Вт Ср Чт Пт Сб Вс
    123
45678910
11121314151617
18192021222324
252627282930

Поиск по новостям

Друзья сайта

Статистика






Copyright MyCorp © 2006