Vulnerabilidade - Adobe

Posted on Abril 22, 2008.

A vulnerabilidade foi relatada em vários produtos Adobe, que potencialmente podem ser explorados por pessoas mal comprometesse um usuário do sistema.

A vulnerabilidade é causada devido a um erro ao tentar controlar a fronteira arquivos BMP. Essa possibilidade pode ser explorada para causar um buffer overflow através de um ficheiro BMP ter um cabeçalho incorreto.

Exploração bem sucedida pode permitir execução de código arbitrário através de um elaborado especialmente BMP.

NOTA: Consta que, a vulnerabilidade pode ser explorada quando um malicioso dispositivo de armazenamento (por exemplo, drives USB, câmeras) está a ser ligados a um computador vulnerável.

A vulnerabilidade está relatada em Adobe Photoshop Album Starter Edition 3,2 e Adobe Após Efeitos CS3. Outras versões também podem ser afetados.

Solução:
Não processo não confiável BMP arquivos usando as aplicações afectadas.

Não ligue não confiável dispositivos de armazenamento para o computador local.

Original Consultivo:
Adobe:
Http://www.adobe.com/support/security/advisories/apsa08-04.html

Http://archives.neohapsis.com/archives/fulldisclosure/2008-04/0551.html

Outras Referências:
SA25023:
http://secunia.com/advisories/25023

SA25044:
http://secunia.com/advisories/25044

Read Full Post | Make a Comment ( None so far )

Recently on Segurança de Redes 2008 trazendo sempre uma novidade para você na área de segurança...

Vulnerabilidade - Firefox

Posted on Abril 18, 2008.

Voltei…voltamos…estamos de volta

Posted on Abril 17, 2008.

Linux é ignorado por hackers, não imune, afirma pesquisadora de segurança

Posted on Abril 2, 2008.

Phishing com tema do Dia da Mentira traz variante do worm Storm

Posted on Abril 1, 2008.

Adobe corrige falha do Flash Player

Posted on Março 31, 2008.

Mozilla Firefox - Vulnerabilidades

Posted on Março 31, 2008.

Anexo de Word é usado para infectar PCs

Posted on Março 28, 2008.

Criminosos atacam usuários de software de backup da CA

Posted on Março 25, 2008.

Liked it here?
Why not try sites on the blogroll...