August 22, 2005
Det har visat sig att det finns en kraftig säkerhetsrisk i Microsoft mjukvaras hantering av JPEG-formatet.
Enbart genom att öppna en JPEG-fil kan vara nog för att man ska kunna bli infekterad av eventuella virus. Bristerna finns i en mängd olika applikationer för Windowsplattformen och däribland Microsofts webbläsare Internet Explorer.
Något som gör att man kan bli utsatt för attacker enbart genom att besöka hemsidor med infekterade JPEG-filer.
Nu har Microsoft gått ut med en uppmaning till alla Windows-användare att använda ett nypublicerat verktyg för att uppdatera deras datorer och den mjukvara som besitter dessa brister.
För dem som har installerat Windows XP Service Pack 2 är det dock ingen större fara på taket då SP2 har åtgärdat denna säkerhetsrisk.
Dock kan man få behöva uppdatera Microsoft Office om man har detta installerat, det gäller även SP2-användare.
En fullständig lista på den mjukvara som påverkas och verktyg för at uppdatera systemet finns på Microsofts hemsida.
September 1, 2002
Såna här problem (buffer overrun) kommer försvinna mer och mer i takt med att processorer och OS får stöd för noexec-biten. AMD64-plattformen har, vad jag vet, redan detta. MS har ju lagt till Data Execution Prevention i WinXP SP2, vilket jag antar är mjukvarustödet för noexec-biten.
July 14, 2003
Sortima wrote: tack gode gud att man bytte till firefox för länge sen ... explorer är ju ett stort säkerhetsfel alltihiopa
Det här gäller samtliga applikationer som körs på windows och som använder ms dll för bildvisning (vilket är väldigt många programvaror). Vet inte om firefox kommer undan om du kör den på ett MS OS. Det är alltså INGET specifikt för just IE...
(tom mina egna program utvecklade i VB har denna bugg)
November 9, 2002
desdecado wrote: [quote=Sortima]tack gode gud att man bytte till firefox för länge sen ... explorer är ju ett stort säkerhetsfel alltihiopa
Det här gäller samtliga applikationer som körs på windows och som använder ms dll för bildvisning (vilket är väldigt många programvaror). Vet inte om firefox kommer undan om du kör den på ett MS OS. Det är alltså INGET specifikt för just IE...
(tom mina egna program utvecklade i VB har denna bugg)
Burned!!!
1 Guest(s)