Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Windows vulnerabile a una JPG
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 12 Mar 2014 15:35    Oggetto: Windows vulnerabile a una JPG Rispondi citando

Leggi l'articolo Windows vulnerabile a una JPG
Basta un'immagine per eseguire software sui Pc altrui.


 

 

Segnala un refuso
Top
utontello
Comune mortale *
Comune mortale *


Registrato: 30/10/08 17:20
Messaggi: 161
Residenza: Milano

MessaggioInviato: 12 Mar 2014 17:18    Oggetto: Rispondi citando

Una domanda all'altezza del mio nick...
Ma per eseguire del codice, non serve un programma fatto per eseguirlo? Mi spiego: se cerco di aprire un foglio elettronico con un programma per elaborare testi, non vedo le celle e le formule ma una serie di sgorbi.
Vuol dire che quel DirectShow è programmato per aprire un file immagine e cercare di interpretarne una parte come istruzioni?
O più probabilmente ignoro qualcosa? Embarassed
Top
Profilo Invia messaggio privato HomePage
zero
Dio maturo
Dio maturo


Registrato: 22/03/08 17:34
Messaggi: 1947

MessaggioInviato: 12 Mar 2014 17:47    Oggetto: Rispondi citando

Penso che sfrutti un altro meccanismo.
La foto, oltre che l'immagine, contiene anche dati informativi che ne descrivono il contenuto. Alterando alcuni di questi dati si potrebbe provocare un errore (tipo buffer overflow) che l'applicazione non gestisce in maniera adeguata.
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 12 Mar 2014 18:27    Oggetto: Rispondi citando

in breve: code injection, l'azione di iniettare codice in un programma in esecuzione, sfruttando un bug del programma 'ospite'.
Top
Profilo Invia messaggio privato HomePage
{Paolone}
Ospite





MessaggioInviato: 13 Mar 2014 13:26    Oggetto: Rispondi citando

Ma il malaware funziona anche se il gestore di immagini di default settato è un prg diverso (tipo infranwiev, picasa ecc.)?
Top
gomez
Dio maturo
Dio maturo


Registrato: 28/06/05 10:26
Messaggi: 2105
Residenza: Provincia di Torino

MessaggioInviato: 13 Mar 2014 16:08    Oggetto: Rispondi citando

Ma tu guarda, l'8 Aprile Microsoft cessa gli aggiornamenti di sicurezza, da alcuni giorni è in atto una massiccia campagna terroristica sui conseguenti istantanei pericoli di vulnerabilità, con una martellante campagna pubblicitaria multimediale si suggerisce di passare al miracoloso W8, annunci spudoratamente menzogneri affermano che se il tuo pc con su l'orrendo XP è lento come una lumaca fritta diventerà una scheggia col nuovissimo W8 e... COMBINAZIONE FORTUNATA DELLE COMBINAZIONI FORTUNATE, ma tu guarda il caso, viene opportunamente scoperta una vulnerabilità talmente banale che nessuno se n'è accorto in tanti anni di attacchi a XP. Shocked

Certo, certo, ci crediamo, ci crediamo, non può assolutamente essere una manovra, non c'è neppure da pensare che sia una balla inventata apposta o che siano state inserite ad arte due righe di codice in una patch precedente, è sicuramente vero, ehi, hai visto? che ti stiamo dicendo? un mese prima che cessi il supporto XP si scopre essere pericolosamente vulnerabile, cambialo cambialo che sennò il 9 Aprile ti scoppierà in faccia il pc, ti si caglierà il latte in frigo, ti righeranno la macchina e tua moglie si farà il postino. Evil or Very Mad

Intanto le marmotte continuano a fare un ottimo cioccolato. Twisted Evil

Mauro
Top
Profilo Invia messaggio privato
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 11:16
Messaggi: 11568
Residenza: Tokelau

MessaggioInviato: 13 Mar 2014 16:34    Oggetto: Rispondi citando

Inserire un bug apposta? Lungi da me difendere Microsoft però... mmm ... il bug colpisce tutti i sistemi Windows da XP a 8.1 (e Windows Server 2012), come dettagliato da Secunia e dalla stessa Microsoft. Quindi? Wink
Top
Profilo Invia messaggio privato HomePage
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 13 Mar 2014 22:29    Oggetto: Rispondi citando

@SverX

Inoltre il baco l'avevo sentito (penso che sia lo stesso) come segnalato dal 2008.... Shocked Shocked Shocked
Top
Profilo Invia messaggio privato HomePage AIM
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 19:59
Messaggi: 142

MessaggioInviato: 14 Mar 2014 20:28    Oggetto: Rispondi citando

ma quindi vera sta cosa o bufala ?

e io che ho XP che faccio per difendermi da questo virus nella foto ?

aprirlo con irfanview si risolve il problema o ?


aiutoooo
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12823
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 16 Mar 2014 10:24    Oggetto: Rispondi citando

@1enry1

Che sia vera o bufala la vulnerabilità - personalmente se è stata dichiarata da M$ vedi link direi che sia proprio vera - è sufficiente scaricare ed installare la patch che è disponibile anche per XP.
Top
Profilo Invia messaggio privato
1enry1
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 17/03/13 19:59
Messaggi: 142

MessaggioInviato: 16 Mar 2014 18:54    Oggetto: Rispondi citando

ottimo....ma da dove scarico la patch ? mi passi il link ? grazieee
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12823
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 16 Mar 2014 19:49    Oggetto: Rispondi citando

@1enry1

Il link è nel mio post precedente, ti porta al bollettino M$ nel quale è descritta la vulnerabilità e sotto ci sono i SO affetti dalla stessa, se fai click sul link relativo al tuo SO ti apre una nuova pagina nella quale puoi selezionare la lingua del tuo SO e scaricare la patch.
L'alternativa più ovvia è però lanciare l'aggiornamento di Windows in modo da scaricare tutte le patch necessarie ad aggiornare il tuo SO.
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 19 Mar 2014 22:04    Oggetto: Rispondi

@1enry1

Se possiedi un buon antivirus questo problema è risolto da tempo, se tieni aggiornato XP avrai già ricevuto la "pezza".

Aprire le immagini con altri programmi già risolvono alla base il problema.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi