Results 1 to 2 of 2

WMF-уязвимость была сделана преднамеренно?

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация SDA's Avatar
    Join Date
    Jan 2005
    Location
    Москва
    Posts
    7,168
    Rep Power
    3194

    WMF-уязвимость была сделана преднамеренно?

    Стив Гибсон (Steve Gibson) утверждает, что недавняя уязвимость в обработке wmf-файлов не могла возникнуть случайно. Проблема возникает в ситуации, когда системная функция, обрабатывающая записи метафайла, получает в качестве длины очередной записи единицу. В то же время каждая запись в метафайле начинается с четырехбайтового поля длины, за которым следует двухбайтовый номер функции, т.е. длина записи в принципе не может быть меньше шести байтов, или трех слов (подсчет идет в словах). Причем ни ноль, ни двойка не приводят к срабатыванию уязвимости - только единица, встретив которую, система создает новый поток, запуская в нем внедренный код.

    Соответственно, делается вывод, что подобный код не мог возникнуть случайно, и что в лучшем случае кто-то из microsoft'овских программистов по личной инициативе оставил такую закладку, а в худшем - ну понятно, про Старшего Брата из Редмонда мы уже слышали много раз.
    Источник: Security Now!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Apr 2005
    Location
    Perm, Russia
    Posts
    5,794
    Rep Power
    2297
    Так, блин, сама же майкрософт это и так признает. http://www.securitylab.ru/news/24618...st&R2=Sitenews

    По словам Микко Хюппонена (Mikko Hypponen), старшего научного сотрудника финской компании F-Secure, занимающейся проблемами безопасности программного обеспечения, еще при разработке формата WMF в конце 1980-х гг. в него была встроена функция, позволяющая файлам содержать участок исполняемого кода. "Это была не ошибка, а функция, необходимая в то время". Данный формат впервые появился в Windows 3.0 в начале 1990-х. Исполняемый код в файле позволял прекратить обработку слишком больших изображений на медленных компьютерах.

    Заплатка для этой проблемы была выпущена Microsoft спустя всего 10 дней после обнаружения уязвимости, что является рекордом корпорации по скорости выпуска патча, отметила г-жа Уилсон. Хотя Microsoft удалось найти решение проблемы в кратчайшие сроки, тип уязвимости стал сюрпризом для разработчиков. "Это не типичное переполнение буфера. Это способ работы программы, которым можно злоупотребить. Мы этого не предвидели", – говорит г-н Кин.

Similar Threads

  1. Очередная уязвимость была обнаружена в сервисе микроблогов Twitter.
    By olejah in forum Новости компьютерной безопасности
    Replies: 1
    Last Post: 09-28-2010, 05:58 PM
  2. Эта тема была!
    By kiaop in forum Помогите!
    Replies: 3
    Last Post: 09-12-2009, 12:44 AM
  3. Куча дряни была на машине!
    By serjga in forum Помогите!
    Replies: 2
    Last Post: 02-10-2009, 02:56 PM
  4. Была куча вирусов. Не работает IE.
    By GooD BuG in forum Помогите!
    Replies: 2
    Last Post: 07-08-2008, 01:56 AM

Collapse/Expand Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Page generated in 0.00692 seconds with 16 queries