imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Компьютеры > HiTech - новости и новинки компьютерного мира
Опции темы
Старый 21.09.2004, 15:28     # 1
Бероэс
XxX password 2004
 
Аватар для Бероэс
 
Регистрация: 13.05.2004
Адрес: Россия, Санкт-Петербург
Сообщения: 1 641

Бероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собой
Грядет нашествие JPEG-вирусов

Компании, специализирующиеся на вопросах компьютерной безопасности, вновь трубят тревогу. По мнению специалистов, в ближайшее время следует ожидать массового появления принципиально новых вирусов, скрывающихся внутри графических файлов в формате JPEG. Напомним, что на прошлой неделе корпорация Microsoft выпустила очередной бюллетень безопасности, описывающий критическую уязвимость в механизме обработки JPEG-изображений. Причем этот механизм входит в состав самых разнообразных продуктов софтверного гиганта, включая операционные системы Windows и офисные приложения. Несмотря на то, что эксплойтов, использующих данную дыру, в Интернете пока зафиксировано не было, эксперты уверены, что все впереди. И действительно, возможность встраивать вредоносный код в обычные картинки является для хакеров весьма заманчивой. Ведь графические файлы редко отсеиваются почтовыми фильтрами и их без проблем можно разместить на любом сайте в Интернете. А учитывая халатное отношение пользователей к выпускаемым заплаткам, можно предположить, что эпидемия, в случае ее возникновения, мгновенно примет глобальный характер. К тому же не существует единого патча для всех дырявых продуктов Microsoft, и даже установка второго сервис-пака для Windows ХР не решает проблемы полностью.

Оригинал
Бероэс вне форума  
Старый 23.09.2004, 13:22     # 2
Бероэс
XxX password 2004
 
Аватар для Бероэс
 
Регистрация: 13.05.2004
Адрес: Россия, Санкт-Петербург
Сообщения: 1 641

Бероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собой
Хакеры научились использовать дыру в модуле обработки JPEG-файлов

Как и предрекали эксперты по вопросам сетевой безопасности, хакеры все же научились использовать недавно обнаруженную корпорацией Microsoft дыру в модуле обработки графических JPEG-файлов. Напомним, что данный модуль входит в состав самых разнообразных продуктов софтверного гиганта – от операционных систем Windows до офисных приложений. Теоретически, для реализации атаки необходимо вынудить жертву просмотреть сформированный особым образом файл, однако программного кода, эксплуатирующего уязвимость, до последнего момента в открытом доступе не существовало. Ситуация в корне изменилась на этой неделе, когда в рассылке Bugtraq появился эксплойт, способный вызвать ошибку переполнения буфера при открытии JPEG-файла. И хотя удаленное выполнение кода при помощи данного эксплойта все еще невозможно, теперь дело остается за малым. Кстати, по мнению специалистов, злоумышленники, прежде всего, постараются использовать JPEG-уязвимость в офисных приложениях, поскольку они хуже всего защищены от подобного рода атак. Дело в том, что аналогичная дыра в Windows ХР может быть заделана путем установки второго сервис-пака, тогда как для устранения ошибок в программах MS Office необходимо пройти достаточно утомительную процедуру проверки компьютера через специализированную службу на сайте Microsoft.

Оригинал
Бероэс вне форума  
Старый 23.09.2004, 21:05     # 3
Merge
Junior Member
 
Аватар для Merge
 
Регистрация: 08.05.2004
Адрес: Саратов
Сообщения: 131

Merge Путь к славе только начался
хм ... а не-мелкосовтовские продукты будут подвержены ?
например, Опера ?
Merge вне форума  
Старый 23.09.2004, 23:17     # 4
msustudent
Junior Member
 
Регистрация: 07.06.2004
Сообщения: 103

msustudent Нимб уже пробиваетсяmsustudent Нимб уже пробивается
Может кому нить пригодится список уязвимых продуктов.
* Microsoft Windows XP and Microsoft Windows XP Service Pack 1
* Microsoft Windows XP 64-Bit Edition Service Pack 1
* Microsoft Windows XP 64-Bit Edition Version 2003
* Microsoft Windows Server 2003
* Microsoft Windows Server 2003 64-Bit Edition
* Microsoft Office XP Service Pack 3
* Microsoft Office 2003
* Microsoft Project 2002 Service Pack 1 (all versions)
* Microsoft Project 2003 (all versions)
* Microsoft Visio 2002 Service Pack 2 (all versions)
* Microsoft Visio 2003 (all versions)
* Microsoft Visual Studio .NET 2002
* Microsoft Visual Studio .NET 2003
* Microsoft .NET Framework version 1.0 SDK Service Pack 2
* Microsoft Picture It! 2002 (all versions)
* Microsoft Greetings 2002
* Microsoft Picture It! version 7.0 (all versions)
* Microsoft Digital Image Pro version 7.0
* Microsoft Picture It! version 9 (all versions, including Picture It! Library)
* Microsoft Digital Image Pro version 9
* Microsoft Digital Image Suite version 9
* Microsoft Producer for Microsoft Office PowerPoint (all versions)
* Microsoft Platform SDK Redistributable: GDI+
* Internet Explorer 6 Service Pack 1
* Microsoft .NET Framework version 1.0 Service Pack 2
* Microsoft .NET Framework version 1.1
msustudent вне форума  
Старый 24.09.2004, 19:10     # 5
Deggial
Member
 
Аватар для Deggial
 
Регистрация: 04.11.2002
Адрес: Москва, Россия
Сообщения: 258

Deggial Популярный человек на этом форумеDeggial Популярный человек на этом форумеDeggial Популярный человек на этом форумеDeggial Популярный человек на этом форумеDeggial Популярный человек на этом форумеDeggial Популярный человек на этом форумеDeggial Популярный человек на этом форуме
Хм...Наврядли это коснется тех, кто как и я, юзает альтернативный софт, например Opera+Irfanview...
Deggial вне форума  
Старый 26.09.2004, 14:28     # 6
savgust
Member
 
Регистрация: 22.02.2004
Пол: Male
Сообщения: 226

savgust Нимб уже пробиваетсяsavgust Нимб уже пробивается
Первый опасный эксплойт для JPEG-дыры в продуктах Microsoft
В интернете появился новый вредоносный код, использующий уязвимость, имеющуюся в модуле обработки файлов JPEG ряда продуктов Microsoft. О первом таком эксплойте "Компьюлента" рассказывала несколько дней назад. Эта программа носила чисто демонстрационный характер и в худшем случае могла привести к зависанию компьютера.

Новый эксплойт, о котором сообщает издание Infoworld уже более опасен, так как позволяет выполнить в системе какой-либо код. Для этого после активации эксплойта запускается командная строка Windows. Таким образом, до запуска произвольного приложения остается приложить минимум усилий.

Еще один эксплойт, описываемый в материале Infoworld использует ту же самую дыру, но не просто запускает командную строку, а создает специального пользователя под именем X, обладающего правами администратора. Эта учетная запись впоследствии может использоваться злоумышленником для установления контроля над компьютером.

О появлении опасных эксплойтов для JPEG-дыры в продуктах Microsoft предупреждает и "Лаборатория Касперского". По словам представителя "Лаборатории Касперского" Алексея Зернова, не исключено появление множества троянских программ, использующих данную уязвимость. Появление червя несколько менее вероятно, хотя так же возможно.
compulenta.ru
savgust вне форума  
Старый 26.09.2004, 15:00     # 7
crawler
Full Member
 
Регистрация: 11.12.2002
Сообщения: 864

crawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собойcrawler Имеются все основания чтобы гордиться собой
Если в Опере написали свой обработчик JPEGов - в чем я очень сильно сомневаюсь, то да. Насколько я понимаю, все проги использующие стандартный API Windows для чтения JPEGов - подвержены атаке.
crawler вне форума  
Старый 26.09.2004, 22:24     # 8
TemplarE
Banned
 
Аватар для TemplarE
 
Регистрация: 19.03.2004
Адрес: Беларусь, Минск
Сообщения: 226

TemplarE Путь к славе только начался
Слышал про возможность появления таких вирусов в сети 3 года назад. Неужели они появились только сейчас?
TemplarE вне форума  
Старый 26.09.2004, 23:01     # 9
Бероэс
XxX password 2004
 
Аватар для Бероэс
 
Регистрация: 13.05.2004
Адрес: Россия, Санкт-Петербург
Сообщения: 1 641

Бероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собой
TemplarE
Ты слышал про возможность, а сейчас мы наблюдаем реальность!
Бероэс вне форума  
Старый 26.09.2004, 23:07     # 10
TemplarE
Banned
 
Аватар для TemplarE
 
Регистрация: 19.03.2004
Адрес: Беларусь, Минск
Сообщения: 226

TemplarE Путь к славе только начался
Чувствую, что скоро нам придётся не просто наблюдать, а ещё и участвовать.
TemplarE вне форума  
Старый 27.09.2004, 02:09     # 11
SnowMan
Junior Member
 
Регистрация: 10.07.2004
Сообщения: 127

SnowMan Реально крут(а)SnowMan Реально крут(а)SnowMan Реально крут(а)SnowMan Реально крут(а)
Symantec и другие антивирусные фирмы выпустили обновления к своим сканерам, добавив обнаружение изображений, пытающихся использовать ошибку.
SnowMan вне форума  
Старый 27.09.2004, 12:40     # 12
aa1
Junior Member
 
Регистрация: 13.06.2004
Сообщения: 106

aa1 презирают в этих краях
Вот отстой-то. Я админ и за последний год из-за этих уязвимостей мелкомягких хочу уволится 8) Сначала пол года лечили мсбласт, затем пол года сесер(вот только на днях окнчательно отчистил сетку от него). Теперь это...
aa1 вне форума  
Старый 27.09.2004, 15:44     # 13
Бероэс
XxX password 2004
 
Аватар для Бероэс
 
Регистрация: 13.05.2004
Адрес: Россия, Санкт-Петербург
Сообщения: 1 641

Бероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собой
aa1
А я бласт лечил один день. Именно столько надо мне чтобы две винды с прогами переустановить.

ЗЫ Сорри за оффтоп.
Бероэс вне форума  
Старый 27.09.2004, 16:48     # 14
V1tall
Guest
 
Сообщения: n/a

А Stinger его не берет разве?
 
Старый 28.09.2004, 20:28     # 15
savgust
Member
 
Регистрация: 22.02.2004
Пол: Male
Сообщения: 226

savgust Нимб уже пробиваетсяsavgust Нимб уже пробивается
Появился первый вирус, использующий JPEG-дыру в продуктах Microsoft
Провайдер EasyNews зафиксировал появление в интернете первой вредоносной программы, использующей дыру в модуле обработки графических файлов формата JPEG, входящем в состав различных продуктов Microsoft.

О наличии данной уязвимости софтверный гигант сообщил в середине сентября. Проблема затрагивает чрезвычайно широкий спектр программных пакетов, включая операционные системы Windows, офисные приложения и пр. Более того, по заявлениям известного хакера Тома Листона, опубликовавшего открытое письмо на сайте Internet Storm Center (ISC), уязвимая библиотека входит в состав и многих других продуктов, созданных сторонними компаниями и независимыми разработчиками.

Первый эксплойт для JPEG-дыры был обнаружен на прошлой неделе. Правда, вредоносный код носил чисто демонстрационный характер и мог спровоцировать лишь зависание компьютера в результате ошибки переполнения буфера. Позднее стало известно о появлении еще одного, намного более опасного эксплойта, способного запускать командную строку Windows. Тогда же эксперты по вопросам сетевой безопасности сделали предположение, что эра JPEG-вирусов уже не за горами. Как теперь выяснилось, опасения специалистов были не напрасными.

По информации EasyNews, обнаруженный вредоносный код представляет собой JPEG-файл размером около 10 кб, распространяемый в USENET-конференциях. При попытке просмотра этого файла любым из уязвимых приложений возникает ошибка переполнения буфера, после чего вирус соединяется с неким FTP-сервером и загружает с него утилиту удаленного управления RAdmin. Таким образом, злоумышленники теоретически могут получить несанкционированный доступ к пораженной машине. Вполне вероятно, вредоносная программа выполняет и какие-то другие действия, однако это станет известно только после детального анализа кода вируса.
compulenta.ru
savgust вне форума  
Старый 18.10.2004, 19:34     # 16
Бероэс
XxX password 2004
 
Аватар для Бероэс
 
Регистрация: 13.05.2004
Адрес: Россия, Санкт-Петербург
Сообщения: 1 641

Бероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собойБероэс Имеются все основания чтобы гордиться собой
Вирус с "лицом" Дэвида Бэкхема

Сразу несколько компаний, специализирующихся на вопросах компьютерной безопасности, зафиксировали появление в Интернете новой вредоносной программы, маскирующейся под графические файлы с изображением известного футболиста Дэвида Бэкхема (David Beckham). Попытка просмотра такого файла приводит к тому, что на компьютер загружается троян Hackarmy, открывающий "черный вход" в систему. Естественно, в случае заражения машины, злоумышленники могут использовать ее в собственных целях без ведома владельца. Ситуация ухудшается еще и тем, что вредоносные снимки были разосланы на очень большое количество интернет-сайтов, в том числе и на новостные ресурсы. Понятно, что риск подцепить "заразу" очень и очень велик. Следует заметить, что в последнее время появляется все больше и больше вредоносных программ, прячущихся внутри графических JPEG-файлов. Эти вирусы эксплуатируют недавно открытую дыру в модуле обработки JPEG-графики продуктов Microsoft. Предупреждения о необходимости установки соответствующих патчей выпускались уже неоднократно, однако достаточно неудобная схема обновления, предложенная софтверным гигантом, и ставшая уже привычной безалаберность пользователей приводят к тому, что большая часть машин остаются уязвимыми для атак.

Источник: theinquirer.net
Бероэс вне форума  
Старый 10.12.2004, 23:29     # 17
Sergant's
Newbie
 
Аватар для Sergant's
 
Регистрация: 07.12.2004
Адрес: Владимир
Сообщения: 35

Sergant's Нуль без палочки
Короче всем хана, я так понял....
Sergant's вне форума  
Старый 10.12.2004, 23:48     # 18
Rollers
 
Аватар для Rollers
 
Регистрация: 28.03.2003
Сообщения: 10 040

Rollers Простой бог
Rollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой богRollers Простой бог
Sergant's
Цитата:
За бессодержательные и не приносящие ценности посты, а также посты явно служащие для накрутки счетчика.
пока только устное предупреждение
__________________
`*•-.,_,,.-•*```*•-.,_,,.-•*`
Rollers вне форума  
Старый 10.12.2004, 23:56     # 19
garlic
Junior Member
 
Аватар для garlic
 
Регистрация: 20.05.2004
Адрес: Татарстан
Сообщения: 86

garlic Известность не заставит себя ждатьgarlic Известность не заставит себя ждать
Каспер с 5.0.156 версии монитором по умолчанию уже jpeg проверять начал, значит и в самом деле труба-без порнухи сидеть. В то-же время разговоры про это идут, а что-то про реальные случаи заражения, посредством jpega ни разу не слышал. Где такие есть? Может кто сталкивался? В Рунете, в смысле, а ?
garlic вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:38.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.