PDA

Ver la Versión Completa : Vulnerabilidad CS4



gokusan
04/05/10, 11:49:00
Os dejo un enlace donde informan de la vulnerabilidad a traves de archivos tiff, a traves de los cuales se pueden hacer con el control del sistema, a ver si algún experto me explica en castellano esta noticia. En la web de Adobe lo explican pero está en ingles y ni papa.

Problema de seguridad en Photoshop CS4 : en Caborian fotografia digital (http://www.caborian.com/20100504/problema-de-seguridad-en-photoshop-cs4/)

0163dsz
04/05/10, 12:58:24
Aqui te dejo la traduccion y los enlaces de actualisacion:

Se ha reportado una vulnerabilidad que afecta Adobe Photoshop CS4 (11.0.0) explotable a través de archivos TIFF previamente manipulados. El bug podría llevar a hacerse con el control del sistema afectado por los atacantes que lleguen a poder explotar el agujero de seguridad en CS4 ha reportado una vulnerabilidad que afecta Adobe Photoshop CS4 (11.0.0) explotable a través de archivos TIFF previamente manipulados. El bug podría llevar a hacerse con el control del sistema afectado por los atacantes que lleguen a poder explotar el agujero de seguridad en CS4.
Hay que aclarar que para que el ataque se lleve a cabo con éxito, la víctima debe abrir manualmente ese fichero modificado para tal fin y que CS5 no está afectado. Para paliarlo, se recomienda actualizar CS4 a la versión 11.0.1 bien sea desde el menú de ayuda del propio programa o a través de estos enlaces;
WINDOWS: Adobe - Photoshop : For Windows : Adobe Photoshop CS4 11.0.1 update - multiple languages (http://www.adobe.com/support/downloads/detail.jsp?ftpID=4292)
MAC OS: Adobe - Photoshop : For Macintosh : Adobe Photoshop CS4 11.0.1 update - multiple languages (http://www.adobe.com/support/downloads/detail.jsp?ftpID=4291)

kokotero
04/05/10, 15:05:29
¿Actualizando se repara el bug?

Ya estoy tardando :p

0163dsz
04/05/10, 15:26:39
esto es lo que hacen entender,pero vamos,no soy ningun experto tampoco....

enricvision
04/05/10, 16:38:00
Actualizar fue lo primero que hice al instalar el CS4.
Me da la impresión, -y leyendo entre líneas-, que el agujero se efectúa con archivos Tif de terceros que han sido manipulados para ese fín.

Salu2

Lo últimisimo en virus es un troyano que coge el control de ordenador y crea un listado de todo lo relacionado con porno que tengas en la maquina y lo cuelga en la Red con nombres, pelos y señales. Cuesta 2 € eliminar esa información de Internet, pero solo admite pago por VISA, al hacer ese pago, se agencia de los números de la tarjeta. Para el que le interese, jeje

kokotero
04/05/10, 20:36:59
Lo últimisimo en virus es un troyano que coge el control de ordenador y crea un listado de todo lo relacionado con porno que tengas en la maquina y lo cuelga en la Red con nombres, pelos y señales. Cuesta 2 € eliminar esa información de Internet, pero solo admite pago por VISA, al hacer ese pago, se agencia de los números de la tarjeta. Para el que le interese, jeje



Con lo fácil que es tener el ordenador limpito de guarreridas:cunao

josepgonzalez
04/05/10, 20:49:29
Cuesta 2 € eliminar esa información de Internet, pero solo admite pago por VISA, al hacer ese pago, se agencia de los números de la tarjeta. Para el que le interese, jeje


Vamos, que matas al perro pero sigues con la rabia...

Monje
05/05/10, 21:53:04
Lo mejor es trabajar en "el otro pc" sin conexión, claro está.
Para hacer barbaridades uno de cuatro perras para navegar, y formateo cada tres meses.


slds.