Нижегородский областной портал - Графические файлы в формате GIF могут быть небезопасными

Графические файлы в формате GIF могут быть небезопасными

Опубликовал: Roman, 25.06.2007 г.

Просмотров : 287    

В закладках : 25


Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.

Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений

Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.

Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.

Нужно заметить, что киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в распространенных программных продуктах, связанные с особенностями обработки графических файлов. Например, еще около трех лет назад появились вирусы, распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав различных продуктов Microsoft.


Источник: http://security.compulenta.ru/323227/.
Введите новые тэги
  или закрыть



   
Цитировать статью на сайт
В избранное
Распечатать
Послать другу
Последние статьи
Забобрить статью

Комментариев  
 

Рейтинг:

   (0 голос)

 


Добавить комментарий
Только зарегистрированные пользователи могут оставлять комментарии. Пожалуйста, войдите или зарегистрируйтесь.

Нет комментариев

 
« Пред.   След. »

Авторизация






Забыли пароль?
Ещё не зарегистрированы? Регистрация

Счетчик посетителей


количество читателей онлайн и всего