InfoProg

Informatica e Tecnologia

Archivio per la categoria 'Exploit'

Photoshop: bitmap a rischio

 PhotoShop CS3

Avvertimento per i grafici o per chi appassionato di grafica e utilizza Photoshop: è stata scoperta una falla in Adobe Photoshop CS2 e CS3 (ma si presume anche nelle versioni precedenti) che permette di eseguire codice in remoto e quindi la possibilità per il cracker di prendere possesso del sistema. La falla è stata riscontrata nelle immagini bitmap (quindi file con estensione .bmp, .dib o .rle), il cracker potrebbe creare immagini di questo tipo con all’interno codice maligno che aperta con una versione non aggiornata di Photoshop potrebbe causare un buffer overflow e quindi, come già detto prima,  avere pieno controllo del sistema.

In rete è già disponibile un exploit funzionante che attacca Photoshop eseguito su Windows XP con Service Pack 2: quindi moltissime persone sono a rischio.

Non essendo ancora rilasciata la patch l’unico suggerimento che mi sento di darvi è quello di non aprire immagini bitmap provenienti da fonti non attendibili.