Dec. 31st, 2005
предновогодний сюрприз
Dec. 31st, 2005 02:41 pmОбнаружена дыра в Windows, через которую можно проникнуть с помощью специально сделанного графического файла формата .wmf. Это значит, что при открытии такого файла любым браузером или почтовой программой система будет атакована.
(Файлы .wmf — Windows metafile — содержат команды для GDI — графической подсистемы Windows.)
Читать здесь:
http://www.microsoft.com/technet/security/advisory/912840.mspx
http://www.f-secure.com/v-descs/pfv-exploit.shtml
http://www.f-secure.com/weblog/archives/archive-122005.html
Однако я только что проверил: если в html-странице встречается картинка с метафайлом (.wmf), то Опера 8.5 ее автоматически не показывает. А IE — показывает. Выводы делайте сами.
(Файлы .wmf — Windows metafile — содержат команды для GDI — графической подсистемы Windows.)
Читать здесь:
http://www.microsoft.com/technet/security/advisory/912840.mspx
http://www.f-secure.com/v-descs/pfv-exploit.shtml
http://www.f-secure.com/weblog/archives/archive-122005.html
Однако я только что проверил: если в html-странице встречается картинка с метафайлом (.wmf), то Опера 8.5 ее автоматически не показывает. А IE — показывает. Выводы делайте сами.