QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2301|回复: 0
打印 上一主题 下一主题

安全专家警告:防毒软件对JPEG漏洞无能为力

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-9 14:11 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
赛迪网
9 E9 q4 A8 T9 i# d- [9 m  n  b5 b! R$ f! }( ~
9月30日消息,安全专家日前表示,对于当前在Windows系统中所发现的“JPEG”漏洞,事实上防病毒软件根本无法保证企业和个人计算机系统的安全。
6 h  G1 M# N1 t# U: _3 [0 S
8 f! X: |6 f5 }$ N0 d7 ]) z8 p病毒研究机构F-Secure公司主管Mikko Hypponen表示,在缺省状态下,防病毒软件只是扫描.exe文件,而根本不对JPEG进行扫描。尽管用户可以将其设置为扫描JPEG文件,但JPEG文件的扩展名是可以更改的,而且至少可以更改成11种其他扩展名,如.icon或.jpg2等。
# r; j1 r8 `4 V& \% P% G& ^1 {! ]  \8 U4 S9 t% B1 |6 v$ ]
毫无疑问,这在很大程度上增加了防病毒软件扫描的难度。而且,该过程不但持续时间长,同时也将占用大部分CPU资源。另外,IE浏览器是在缓存之前处理器JPEG文件的。这意味着,在系统被感染之前,防病毒软几乎没有对JPEG文件进行扫描的机会。
) h3 P/ @3 x3 p/ K4 K
9 d& e& t! M+ x2 D( mHypponen还表示,在接下来的一段时间内,利用JPEG漏洞对系统进行攻击的行为将屡见不鲜。而且,目前已经有黑客跃跃欲试了。但Hypponen也同时指出,两个月前在bitmap文件中也发现过过类似的安全漏洞,但最终没有黑客利用该漏洞进行攻击。 4 X/ U" n& t6 H
8 e( x1 ~8 M' F# ^7 n/ z7 [
据悉,JPEG漏洞是最近在Windows系统中所发现的安全漏洞。但Hypponen并不将该漏洞视为病毒,因为它无法传播。要想感染计算机系统,用户必须要下载某些特定图像,并通过IE浏览器来查看。
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-25 15:01 , Processed in 0.386635 second(s), 52 queries .

回顶部