Belépés
Elrejt
BEJELENTKEZÉS
Azonosító
Jelszó
Kritikus biztonsági hiba a Microsoft JPEG-kezelésében
Kritikus biztonsági hiba a Microsoft JPEG-kezelésében
2004.09.16.

A Microsoft új javítást adott ki a Windows alatt futó szoftverek JPEG-kezelésével kapcsolatos kritikus biztonsági sebezhetőség megszüntetésére, melyhez egy olyan alkalmazás is elérhető, amivel valamennyi érintett szoftver felkutatható a felhasználók számítógépén.

A kritikusnak minősített hiba a Microsoft operációs rendszereiben és szoftvereiben is megtalálható, és lehetővé teszi, hogy egy JPEG formátumú kép segítségével kártékony kódot lehessen az azt megjelenítő számítógépen futtatni. Mivel a szoftveróriás Internet Explorer böngészője is érintett, valamennyi Windows-felhasználó áldozatává válhat ennek a szokatlan támadásnak, egyszerűen egy fertőzött képeket tartalmazó honlap megjelenítésével. A hiba a Windows GDI+ megjelenítési alrendszerében található, és emiatt a fejlesztőeszközöket, valamint az ezekkel készített alkalmazások egy részét is frissíteni kell. A patch a Visual Studio 2003 és a .Net keretrendszer 1.1-es változatának módosítását is elvégzi. Az ismertetett hibákról további információk találhatóak a Microsoft honlapján is megtalálható biztonsági értesítésben. Érintett szoftverek: • Windows XP és Windows XP Service Pack 1 • Windows XP 64-Bit Edition Service Pack 1 • Windows XP 64-Bit Edition Version 2003 • Windows Server 2003 • Windows Server 2003 64-Bit Edition • Microsoft Office XP Service Pack 3 • Microsoft Office XP Service Pack 2 • Microsoft Office 2003 • Microsoft Project 2002 Service Pack 1 (összes változat) • Microsoft Project 2003 (összes változat) • Microsoft Visio 2002 Service Pack 2 (összes változat) • Microsoft Visio 2003 (összes változat) • Microsoft Visual Studio .NET 2002 • Microsoft Visual Studio .NET 2003 • Microsoft .NET Framework version 1.0 SDK Service Pack 2 • Microsoft Picture It! 2002 (összes változat) • Microsoft Greetings 2002 • Microsoft Picture It! version 7.0 (összes változat) • Microsoft Digital Image Pro version 7.0 • Microsoft Picture It! version 9 (összes változat, beleértve a Picture It! Library-t is) • Microsoft Digital Image Pro version 9 • Microsoft Digital Image Suite version 9 • Microsoft Producer for Microsoft Office PowerPoint (összes változat) • Microsoft Platform SDK Redistributable: GDI+