Vulnerabilidad crítica en Adobe Photoshop
Vulnerabilidades
Y si que es muy crítica. Se trata de un agujero de seguridad que podría permitir a un atacante tomar control total del sistema luego de provocar una denegación de servicio. Logicamente, al tener control total, el atacante podría ejecutar acciones maliciosas a conveniencia.
El problema se presenta cuando Photoshop, exactamente las versiones CS2 y CS3, procesan una imagen de tipo “BMP”, “DIB” o “RLE” previamente manipulada para aprovechar la vulnerabilidad del programa.
El éxito del ataque depende de si se convence al usuario a abrir el archivo que trae consigo el código malformado.
Esto no sería nada complicado, debido a que muchos usuarios de esta excelente herramienta, están acostumbrados a descargar archivos relacionados al diseño en forma de tutoriales, recursos, componentes, etc. desde internet.
La advertencia, como de costumbre, es verificar la fuente de todo tipo de recursos o archivos que tengamos por costumbre recoger.
Vía: FrSIRT




No hay comentarios
Dejar un comentario (comentarios moderados)
Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>