город Николаев

ГЛАВНАЯ
  ИНФО  


  • история города
  • карта Николаева
  • транспорт
  • гостиницы
  • банки | курсы
  • ВУЗы
  • кинотеатры
  • сауны, бани

  • НОВОСТИ
       
  • Николаев
  • все
  •  
      РАЗДЕЛЫ  


  • работа
  • знакомства
  • гороскоп
  • погода
  • ТВ-программа
  • пользовательский архив
  •  
     
     
     
    Н
    О
    В
    О
    С
    Т
    И

    Internet Explorer можно уронить с помощью JPEG-картинки

    дата: 23.07.05 13:00 рубрика: e-commerce
    В браузере Internet Explorer найдены новые дыры. Связаны они с обработкой изображений в формате JPEG и могут вызывать "падение" браузера при попытке открыть картинку, содержащую ошибки. Обнаруживший дыры польский исследователь Михаль Залевски отмечает, что потратил на поиск дыр всего около получаса, поэтому мог изучить уязвимости недостаточно подробно.

    Всего Залевски нашел четыре способа использовать ошибки в обработке JPEG-файлов. Все они, как уже отмечалось, вызывают падение браузера, а также повышенную нагрузку на процессор и повышенный расход оперативной памяти.

    Залевски, однако, не исключает, что некоторые из ошибок можно использовать и для выполнения произвольного кода. В частности, в некоторых случаях с помощью особым образом сформированных изображений можно обращаться к произвольному фрагменту памяти. Впрочем, пока возможность использовать дыры для выполнения произвольного кода остается неподтвержденной.

    Поиск дыр Залевски осуществлял в самой последней из доступных на настоящий момент версий Internet Explorer - 6.0 SP2 в среде Windows XP. Более ранние версии браузера Залевски не тестировались, но, скорее всего, ошибки обработки JPEG присутствуют и в них.

    Во всяком случае, одна из выложенных Залевски тестовых картинок привела к мертвому зависанию Internet Explorer 6.0 SP1, работающего в Windows 2000. Завершить работу браузера удалось лишь через диспетчер задач, при этом он успел отхватить почти 100 Мб оперативной памяти. В Mozilla Firefox ни одна из тестовых картинок не сработала - браузер сообщал только, что тестовые JPEG-файлы содержат ошибки.
    compulenta
      120x600  
     

    Другие новости рубрики

    Internet Explorer можно уронить с помощью JPEG-картинки (23.07.05 13:00)
    Россия: Торговля по почте - под угрозой (30.05.05 08:34)
    Ozon.ru удвоил годовой оборот (18.04.05 21:46)
    Семинар «Эффективный интернет-магазин» (08.04.05 07:26)
    За год количество покупателей интернет-магазинов удвоилось (29.03.05 19:35)
     


     
    468x60
     
         
    +nikinfo.net не несет ответственности за содержание информации, которую размещают пользователи ресурса.
    nikinfo - Николаевский информационный портал © 2006-2025