Nowe zagrożenie w popularnych programach: Zdalne wykonanie kodu
Nowe zagrożenie w popularnych programach: Zdalne wykonanie kodu
Ostatnie badania ujawniły poważne podatności w popularnej bibliotece libgraphite, używanej w takich programach jak Firefox, Thunderbird oraz OpenOffice. Umożliwiają one zdalne wykonanie kodu na zainfekowanej maszynie.
Najgroźniejsza z tych podatności to przepełnienie bufora, które pozwala atakującemu na wykonanie dowolnego kodu. Wystarczy, że użytkownik otworzy stronę internetową z odpowiednio spreparowaną czcionką, by stać się ofiarą ataku.
Eksperci ostrzegają, że aby zostać przejętym, nie trzeba klikać w nic podejrzanego – wystarczy zwykłe przeglądanie stron. To podkreśla znaczenie ostrożności podczas korzystania z internetu.
Na podstawie: Źródła








