Подписка на новости
Компьюленты:



Новости Компьюленты
на Вашем сайте!

Графические файлы в формате GIF могут быть небезопасными

25 июня 2007 года, 16:23
Текст: Владимир Парамонов

Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов в интернете GIF-файл с внедренным внутрь него вредоносным кодом.

Как сообщается, потенциально опасный файл был размещен в базе данных крупного онлайнового сервиса по хранению цифровых изображений. Эксперты подчеркивают, что в начале этого файла закодировано изображение одного пикселя, тогда как оставшаяся часть файла представляет собой вредоносный код на языке РНР. Теоретически вредоносные GIF-изображения могут использоваться с целью получения несанкционированного доступа к компьютеру жертвы. Для организации нападения злоумышленникам достаточно заманить пользователя на веб-страницу с размещенным на ней GIF-файлом. При открытии такой страницы вредоносный РНР-код, внедренный внутрь изображения, будет выполнен автоматически.

Специалисты SANS Internet Storm Center не уточняют, какие именно действия выполняет на машине жертвы обнаруженный ими GIF-файл. Неизвестно также и то, были ли зафиксированы практические случаи проведения атак с применением новой методики.

Нужно заметить, что киберпреступники достаточно давно эксплуатируют в собственных целях уязвимости в распространенных программных продуктах, связанные с особенностями обработки графических файлов. Например, еще около трех лет назад появились вирусы, распространяющиеся через дыру в модуле обработки файлов формата JPEG, входящем в состав различных продуктов Microsoft.

Обсудить эту новость на форуме

Рассылка:  

Последние новости: Предъявлено уголовное обвинение по делу о травле через...  Ошибка в одном из компонентов Debian ставит под угрозу...  Virgin Group разворачивает сеть WiMAX в 32 регионах Р...  Дальше »

Ссылки по теме

Найти другие новости по теме "Киберпреступность, файлы GIF"

О проекте | Реклама на сайте | Рассылки | Темы
КПК-версия | Информер на Вашем сайте | RSS 2.0

© ООО "Компьютерра-Онлайн", 2000-2008
При использовании материалов сайта
гиперссылка на "Компьюленту" обязательна.
Контактный адрес info@compulenta.ru
Техподдержка сайта: websupport@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232-22-61, (495) 232-22-63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером СПАМОРЕЗ
Сайт работает на сервере DEPO Computers
www.trilan.ru


Рейтинг@Mail.ru Rambler's Top100