На главную

Библиотека Интернет Индустрии I2R.ru

Rambler's Top100

Малобюджетные сайты...

Продвижение веб-сайта...

Контент и авторское право...

Забобрить эту страницу! Забобрить! Блог Библиотека Сайтостроительства на toodoo
  Поиск:   
Рассылки для занятых...»

Internet Explorer можно уронить с помощью JPEG-картинки

23.07.2005 15:49

В браузере Internet Explorer найдены новые дыры. Связаны они с обработкой изображений в формате JPEG и могут вызывать "падение" браузера при попытке открыть картинку, содержащую ошибки. Обнаруживший дыры польский исследователь Михаль Залевски отмечает, что потратил на поиск дыр всего около получаса, поэтому мог изучить уязвимости недостаточно подробно.

Всего Залевски нашел четыре способа использовать ошибки в обработке JPEG-файлов. Все они, как уже отмечалось, вызывают падение браузера, а также повышенную нагрузку на процессор и повышенный расход оперативной памяти.

Залевски, однако, не исключает, что некоторые из ошибок можно использовать и для выполнения произвольного кода. В частности, в некоторых случаях с помощью особым образом сформированных изображений можно обращаться к произвольному фрагменту памяти. Впрочем, пока возможность использовать дыры для выполнения произвольного кода остается неподтвержденной.

Поиск дыр Залевски осуществлял в самой последней из доступных на настоящий момент версий Internet Explorer - 6.0 SP2 в среде Windows XP. Более ранние версии браузера Залевски не тестировались, но, скорее всего, ошибки обработки JPEG присутствуют и в них.

Во всяком случае, одна из выложенных Залевски тестовых картинок привела к мертвому зависанию Internet Explorer 6.0 SP1, работающего в Windows 2000. Завершить работу браузера удалось лишь через диспетчер задач, при этом он успел отхватить почти 100 Мб оперативной памяти. В Mozilla Firefox ни одна из тестовых картинок не сработала - браузер сообщал только, что тестовые JPEG-файлы содержат ошибки.

Материалы по теме:

Текст: Иван Карташев
Источник: CompuLenta


последние новости
01.02.2013 15:18 | Интернет и малые предприятия...»
22.01.2013 13:30 | Провал с планшетом от Microsoft...»
27.11.2012 13:14 | Ключ к лучшему софту для вас!...»
22.11.2012 14:39 | Выбор домашнего компьютера...»
16.11.2012 15:17 | Старый знакомый - Dr. Web...»

Другие разделы
I2R Business
I2R Web Creation
I2R Computer
I2R-Журналы
I2R Business
I2R Web Creation
I2R Computer
рассылки библиотеки +
И2Р Программы
Всё о Windows
Программирование
Софт
Мир Linux
Галерея Попова
Каталог I2R
Партнеры
Amicus Studio
NunDesign
Горящие путевки, идеи путешествийMegaTIS.Ru

2000-2008 г.   
Все авторские права соблюдены.
Rambler's Top100