Κενό ασφάλειας στα Windows ανοίγει την πόρτα σε «θανατηφόρα JPEG»
H Microsoft δημοσίευσε πακέτο ενημερωτικού κώδικα (patch) που διορθώνει ένα σημαντικό ελάττωμα στον τρόπο με τον οποίο τα Windows διαχειρίζονται τα αρχεία εικόνας JPEG: Μόλις ο χρήστης δει τα μολυσμένα γραφικά, τα αρχεία εκτελούν κρυφό κώδικα.
36
H Microsoft δημοσίευσε την Τρίτη πακέτο ενημερωτικού κώδικα (patch) που διορθώνει ένα σημαντικό ελάττωμα στον τρόπο με τον οποίο τα Windows και πολλά προγράμματα διαχειρίζονται τα αρχεία εικόνας JPEG: Μόλις ο χρήστης δει τα μολυσμένα γραφικά, τα αρχεία εκτελούν κρυφό κώδικα.
Αν και μέχρι στιγμής δεν υπάρχουν ενδείξεις ότι χάκερ έχουν εκμεταλλευτεί το κενό ασφάλειας, οι χρήστες των Windows θα μπορούσαν να μολυνθούν απλά με το να επισκεφθούν δικτυακούς τόπους με παραποιημένες εικόνες.
Το ελάττωμα υπάρχει όχι μόνο στα Windows XP, Windows XP Service Pack 1 και Windows Server 2003, αλλά και σε πολλά άλλα προϊόντα της Microsoft, όπως ο Internet Explorer 6 Service Pack, το Office XP και το Office 2003. Οι χρήστες των Windows XP που έχουν εγκαταστήσει το Service pack 2 είναι ασφαλείς. Λίστα με όλα τις εφαρμογές που επηρεάζονται δημοσιεύεται στο δικτυακό τόπο Microsoft Security.
Όπως αναφέρει το CNet.com, οι εφαρμογές αυτές θα πρέπει να επιδιορθωθούν ξεχωριστά, και για το λόγο αυτό η Microsoft διέθεσε μια σειρά από εργαλεία που επιτρέπουν στους χρήστες να αξιολογήσουν την ευπάθεια του συστήματός τους. Το patch για το Office είναι διαθέσιμο από το δικτυακό τόπο Office Update.
H ανακοίνωση για την προβληματική διαχείριση των αρχείων JPEG είναι η 28η ανακοίνωση για θέματα ασφάλειας που δημοσιεύει φέτος η Microsoft. Συχνά οι ανακοινώσεις αυτές αναφέρονται σε περισσότερ από ένα κενά ασφάλειας. Μια ανακοίνωση που εκδόθηκε τον Απρίλιο προειδοποιούσε για 20 ελαττώματα στα Windows XP.
Newsroom ΑΛΤΕΡ ΕΓΚΟ,Associated Press
- Κούβα: Αγνοούνται 2 ιστιοφόρα και το πλήρωμά τους που μετέφεραν ανθρωπιστική βοήθεια
- ΗΠΑ: Για πρώτη φορά έπειτα από χρόνια ρώσοι κοινοβουλευτικοί συναντώνται με αξιωματούχους στην Ουάσιγκτον
- Αυστραλία: Κυκλώνας προκαλεί διακοπή λειτουργίας σε δυο από τις μεγαλύτερες μονάδες παραγωγής ΥΦΑ στον κόσμο
- Βουλγαρία: Από τις λίγες χώρες παγκοσμίως με δημόσια κυρίαρχη τεχνητή νοημοσύνη δωρεάν για τους πολίτες της
- Ο Τραμπ υπόσχεται πως θα καταβληθεί η μισθοδοσία για το προσωπικό ασφαλείας στα αεροδρόμια
- Φλόριντα: Διώκεται νεαρός για τοποθέτηση εκρηκτικού μηχανισμού στην έδρα της CENTCOM

