{title}

:

{keywords}

Новости » технологии; Просмотров: 274

Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.

Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.

Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.

Нужно заметить, что киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в распространенных программных продуктах, связанные с особенностями обработки графических файлов. Например, еще около трех лет назад появились вирусы, распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав различных продуктов Microsoft.


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Ссылка на новость

Другие новости по теме:
{LINKS3}
СуперПупер » Новости » технологии » Графические файлы в формате GIF могут быть небезопасными



{LINKS1}



{LINKS2}

Привет, {$member_id['name']}!   [Выход] HTML; if ($user_group[$member_id['user_group']]['allow_admin']) { $login_panel .= <<Мой профиль
ПС ({$member_id['pm_unread']} | {$member_id['pm_all']})
Мои закладки
Опубликовать новость
Статистика
Непрочитанное HTML; } else { $login_panel = <<

HTML; } ?>

:
e-mail: