开源图像格式再现6种漏洞 危及Linux系统安全

Linux新闻主题 某一开源图像格式 的6种缺陷可能方便入侵者危及运行Linux的电脑的安全,并且也可能导致对运行Windows的个人电脑或运行OS X 的Macs机的攻击.这一安全问题出现在支持可移植的网络网络图像文件格式(PNG)的一个库中,该库在Mozilla和Opera浏览器以 及一些电子邮件客户端中广泛使用.最严重的问题是名为“缓冲区溢出(buffer overflow)”的内存问题,当 程序下载一个特别的PNG图像时,该图像将执行恶意的程序.

发现这一问题的是独立安全研究员Chris Evans,他指出使用libPNG并且容易受到这些缺陷影响的程序包括苹果 电脑的Mac OS X中的AppleMail,Windows操作系统中的Opera和Internet Explorer浏览器以及Solaris 的Mozilla和Netscape浏览器。Evans称没有对每一平台进行测试,以发现是哪中攻击导致了安全问题。

Evans指出,最严重的攻击导致了两个开源浏览器崩溃。“更加令人惊惶的可能性在于,通过电子邮件将淫秽PN G图像发送给那些利用图像电子邮件客户端的用户来散播这一问题。”微软和Linux过去均产生过源于PNG格式的安全问题。名为libPNG的PNG库补丁版可以在Linux操作系统零售商和PNG Web站点下载。安全信息服务部门Secunia为这一攻击给出了第二严重的级别——“高度严重”,并警告电脑用户注意。美国官方电脑威胁监视部门——“美国电脑紧急情况反应队”——周二就PNG问题发表了建议,并建议企业和个 人升级系统。

消息来源:ZDNET

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值