''Лаборатория Касперского'': Формат BMP более не безопасен
"Лаборатория Касперского" предупреждает о серьезной бреши в системе безопасности браузера Internet Explorer (версии 5.0, 5.5 и 6.0) и Outlook Express 5.0. При этом, как утверждается на сайте компании, вредоносные программы могут незаметно загружаться при просмотре файлов формата BMP.
Брешь была обнаружена неизвестным, скрывающимся под псевдонимом GTA, который опубликовал сообщение об уязвимости Internet Explorer и Outlook Express на ряде специализированных веб-сайтов. Он признался, что получил данные в результате исследования исходных кодов Windows 2000 и Windows NT4.0, которые 13 февраля были выложены на некоторых сайтах во всемирной сети.
Как утверждается в сообщении "Лаборатории Касперского", в относительной безопасности находятся пользователи Windows XP с установленным Service Pack 1. Проведенные тесты показали, что только такая конфигурация операционной системы обладает иммунитетом к этому виду заражения.
Специалисты компании предупреждают, что заражение может происходить как при чтении письма в Outlook Express, так и просмотре веб-страниц в Интернете.
"На данный момент [17 февраля 2004 года] мы не обнаружили вредоносных программ, атакующих компьютеры таким экзотическим способом. Несмотря на это вероятность их появления очень велика", - заявил Евгений Касперский, руководитель антивирусных исследований "Лаборатории Касперского".
Лента.Ру не располагает информацией о механизме заражения компьютера с помощью битмэпов, равно как и сведениями о случаях таких заражений.
Ссылки по теме
- Компьютерный андерграунд накидывается на исходные коды Windows - "Лаборатория Касперского", 17.02.2004 - Исходный код Windows стал доступен хакерам - Lenta.ru, 13.02.2004 - Исходный код Windows украли у партнера Microsoft - Lenta.ru, 16.02.2004 - Microsoft подготовился к атаке интернет-червя Mydoom - Lenta.ru, 03.02.2004 - В Сети появилась новая версия червя MyDoom - Lenta.ru, 29.01.2004 - В сети быстро распространяется новый вирус - Lenta.ru, 27.01.2004 - В интернете началась эпидемия вируса Bagle - Lenta.ru, 19.01.2004 - В 2003 году вирусы причинили ущерб на сумму 55 миллиардов долларов - Lenta.ru, 16.01.2004
URL: http://lenta.ru/internet/2004/02/18/bmp/
|