Κενό ασφάλειας στα Windows ανοίγει την πόρτα σε «θανατηφόρα JPEG»
H Microsoft δημοσίευσε πακέτο ενημερωτικού κώδικα (patch) που διορθώνει ένα σημαντικό ελάττωμα στον τρόπο με τον οποίο τα Windows διαχειρίζονται τα αρχεία εικόνας JPEG: Μόλις ο χρήστης δει τα μολυσμένα γραφικά, τα αρχεία εκτελούν κρυφό κώδικα.
H Microsoft δημοσίευσε την Τρίτη πακέτο ενημερωτικού κώδικα (patch) που διορθώνει ένα σημαντικό ελάττωμα στον τρόπο με τον οποίο τα Windows και πολλά προγράμματα διαχειρίζονται τα αρχεία εικόνας JPEG: Μόλις ο χρήστης δει τα μολυσμένα γραφικά, τα αρχεία εκτελούν κρυφό κώδικα.
Αν και μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι χάκερ έχουν εκμεταλλευτεί το κενό ασφάλειας, οι χρήστες των Windows θα μπορούσαν να μολυνθούν απλά με το να επισκεφθούν δικτυακούς τόπους με παραποιημένες εικόνες.
Το ελάττωμα υπάρχει όχι μόνο στα Windows XP, Windows XP Service Pack 1 και Windows Server 2003, αλλά και σε πολλά άλλα προϊόντα της Microsoft, όπως ο Internet Explorer 6 Service Pack, το Office XP και το Office 2003. Οι χρήστες των Windows XP που έχουν εγκαταστήσει το Service pack 2 είναι ασφαλείς. Λίστα με όλα τις εφαρμογές που επηρεάζονται δημοσιεύεται στο δικτυακό τόπο Microsoft Security.
Όπως αναφέρει το CNet.com, οι εφαρμογές αυτές θα πρέπει να επιδιορθωθούν ξεχωριστά, και για το λόγο αυτό η Microsoft διέθεσε μια σειρά από εργαλεία που επιτρέπουν στους χρήστες να αξιολογήσουν την ευπάθεια του συστήματός τους. Το patch για το Office είναι διαθέσιμο από το δικτυακό τόπο Office Update.
H ανακοίνωση για την προβληματική διαχείριση των αρχείων JPEG είναι η 28η ανακοίνωση για θέματα ασφάλειας που δημοσιεύει φέτος η Microsoft. Συχνά οι ανακοινώσεις αυτές αναφέρονται σε περισσότερ από ένα κενά ασφάλειας. Μια ανακοίνωση που εκδόθηκε τον Απρίλιο προειδοποιούσε για 20 ελαττώματα στα Windows XP.