Infezione via jpeg

Il più recente bollettino di sicurezza di Microsoft è piuttosto allarmante: un buffer overrun che colpisce la libreria GDI+ per la gestione della grafica.

La vulnerabilità è particolarmente grave: consente di nascondere codice eseguibile all’interno di immagini jpeg ed è in una libreria usata da moltissime applicazioni Microsoft.

Se qualcuno riuscisse a sfruttare la vulnerabilità, potrebbe compromettere qualsiasi computer che ne soffre al quale riuscisse a far visualizzare una immagine jpeg.

La lista dei programmi vulnerabili è lunghissima, da Windows Server 2003 a XP e XP SP1 (non SP2), Office 2003 (non SP1),Office XP e via andare. I link per scaricare gli aggiornamenti si trovano nel bollettino.

Ovviamente anche Internet Explorer e Outlook sono vulnerabili. Una ragione in più per passare a un browser migliore e ad un programma di posta più sicuro ?

Microsoft offre anche una feed RSS degli avvisi di sicurezza che però genera errori nel mio aggregatore proprio sulla item più recente.

[Via Ars Technica]

2 thoughts on “Infezione via jpeg

  1. Pingback: Wikilab » Exploit per la falla JPG di IE

  2. Pingback: Wikilab » Ancora sulla vulnerabilità JPG

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>