Virus y Troyanos

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Comprueba tu velocidad de conexion, ADSL, Cable, RTB

Menu

Noticias

Ayuda a la Asociación de Internautas con tu donación

Se espera un gusano escondido en el formato de imagen JPG

El pasado día 14 de septiembre, Microsoft hizo público un fallo de seguridad relacionado con el procesamiento de imágenes JPG. El error afectaba a muchos programas que visualizaban este formato de imagen y permitía la ejecución de código arbitrario. Ya se conoce una herramienta que permite esconder cualquier programa en un JPG y que se ejecute al visualizar la imagen.

25-09-2004 - En su boletín MS04-028 Microsoft describía un desbordamiento de memoria intermedia en una librería genérica de tratamiento de JPG. Esa librería es usada por todos los programas que de alguna manera permiten visualizar imágenes en formato JPG, por lo que el peligro reside en muchas aplicaciones conocidas de Windows (Outlook, Word, Excel, PowerPoint, FrontPage...). Incluso la visualización de una página en Internet puede derivar en la ejecución de código.

Ya se conocen pruebas de concepto públicas capaces de explotar con éxito el problema. Los expertos auguran la aparición de un gusano que sea capaz de explotar el fallo automáticamente y ejecutar así código arbitrario en el sistema, con lo que tendría control total del mismo.

Para el posible virus, se espera también que se utilice el correo electrónico para la difusión del gusano dentro de imágenes JPG. Esto supone un grave problema, pues hasta hoy se podía considerar este formato casi inofensivo y los administradores de correo no se preocupaban de filtrar esa extensión.

También preocupa la aparición de una herramienta muy simple que permite a cualquiera, sin necesidad de profundos conocimientos, esconder cualquier programa en una imagen en formato JPG, enviarla a una víctima potencial y que se ejecute ese programa de forma transparente para tal víctima. El programa está disponible en multitud de páginas de Internet.

Más información y referencias:

¡Peligro inminente de virus en imágenes JPEG!
http://www.vsantivirus.com/18-09-04-jpeg.htm

Hacker Tools Mean JPEG Worm Coming Soon
http://www.techweb.com/wire/security/47902797

Sergio de los Santos
http://www.forzis.com

Volver<<< Volver
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos

Virus y Troyanos

Seguridad Pymes

Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2015 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Internautas Televisión! |¡Alertvir! |¡Seguridad en las PYMES! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!