BSDPORTAL.RU

На этом сайте обсуждаются вопросы использования ОС FreeBSD
 Портал  •  Статьи  •  Форум  •  Wiki  •  Поиск  •  FAQ  •  Обои  •   Официальная документация  •  Новые темы 

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: Уязвимость KDE.
СообщениеДобавлено: Вс 13 апр, 2003 12:29 am 
Не в сети
Аватара пользователя

Зарегистрирован: Вт 04 мар, 2003 6:31 pm
Сообщения: 322
Откуда: Москва
Как пишет Dirk Mueller от имени команды разработчиков графической оболочки для открытых систем KDE, в ней обнаружена уязвимость. Заключается она в некорректной обработке PS/PDF-файлов в ПО Ghostscript, как раз и предназначенного для просмотра этих типов файлов. Наличие этой уязвимости позволяет локальному или удалённому злоумышленнику создать специальный PDF илИ PS - файл, при просмотре которого будут выполнены произвольные команды, встроенные в тело файла от имени пользователя, выполняющего просмотр. Обнаружена в версиях KDE 2 и 3 до версии 3.1.1 включительно. Для ликвидации уязвимости выпущены версии 3.0.5b, 3.1.1a, а также патчи для 2.2.2. При невозможности обновления рекомендуется убрать файлы: thumbnail.protocol, eps.kimgio, kghostview.desktop, kdvi.desktop. Естественно, это приведёт к невозможности просмотра файлов PDF, PS и DVI

_________________
Two things have come from Berkeley: LSD and Unix. Coincidence?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: AlexVPetrov, Bing [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Яндекс.Метрика