.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Exploit per Photoshop

Massimo Rabbi | 30 aprile 2007 | 09:00

Sono liberamente disponibili in rete da qualche giorno due exploit che sfruttano una falla di sicurezza in Adobe Photoshop CS2 e CS3, e che consente ad un attaccante di ottenere il controllo completo della macchina utente.
Il software infatti gestisce in maniera non adeguata i file bitmap e png e questo può portare ad un buffer overflow.
La prima a riportare il problema è stata Secunia: il suggerimento per gli utenti Photoshop è quello di non aprire nessun tipo di file bitmap o png che non provenga da qualcuno di fidato, almeno fino a quando non sarà rilasciata una patch.
Nonostante la disponibilità pubblica del codice dell’exploit, sembra non ci sia stata alcun segnalazione di attacco reale.
Nel frattempo Adobe sta lavorando ad una soluzione per ovviare al problema.

Approfondimenti:
- Adobe Photoshop CS2 / CS3 Unspecified .BMP File Buffer Overflow Exploit, su milw0rm
- Photoshop CS2/CS3 / Paint Shop Pro 11.20 .PNG File BoF Exploit, su milw0rm
- Adobe Photoshop Bitmap File Handling Buffer Overflow Vulnerability, su Secunia

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« SP3 per Office 2003 per aumentare la sicurezza Sumatra PDF Viewer: veloce e minimalistico »

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.941 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox