Vulnerabilidad crítica en Adobe Photoshop
- 27 de April 2007
- |
- Pablo Escobar
- |
- Comments Off
Categorías:Vulnerabilidades Compartir

Y si que es muy crítica. Se trata de un agujero de seguridad que podría permitir a un atacante tomar control total del sistema luego de provocar una denegación de servicio. Logicamente, al tener control total, el atacante podría ejecutar acciones maliciosas a conveniencia.
El problema se presenta cuando Photoshop, exactamente las versiones CS2 y CS3, procesan una imagen de tipo “BMP”, “DIB” o “RLE” previamente manipulada para aprovechar la vulnerabilidad del programa.
El éxito del ataque depende de si se convence al usuario a abrir el archivo que trae consigo el código malformado.
Esto no sería nada complicado, debido a que muchos usuarios de esta excelente herramienta, están acostumbrados a descargar archivos relacionados al diseño en forma de tutoriales, recursos, componentes, etc. desde internet.
La advertencia, como de costumbre, es verificar la fuente de todo tipo de recursos o archivos que tengamos por costumbre recoger.
Vía: FrSIRT

