Новость: Дистрибьюторы Linux борются с уязвимостью графической библиотеки
(Категория: Linux)
Добавил Roman I Khimov
Четверг, 09 Декабрь 2004, 19:12

Ряд ошибок, обнаруженных в распространенном Linux-коде, используемом для обработки графики в настольной среде GNOME, позволяет злоумышленникам взламывать компьютеры, отображающие специальный графический файл.

Как сообщило во вторник информационное секьюрити-агентство Secunia, уязвимость присутствует в библиотеке Imlib, наборе программ для управления изображениями. Secunia оценивает степень опасности как «высоко критическую».

В предупреждении дистрибьютора Linux Gentoo говорится, что эту ошибку обнаружил программист из Чехии Павел Канковски, когда проверял библиотеку Imlib на предмет влияния на нее уязвимостей, обнаруженных в аналогичном наборе Linux-программ.

Gentoo и Novell SuSE Linux уже выпустили соответствующие исправления. Другие версии операционной системы Linux, вероятно, тоже подвергаются опасности, если на них установлена последняя версия настольной среды GNOME.

Уязвимости графических библиотек становятся бичом операционных систем. Недавно Microsoft исправила серьезную ошибку в программе, посредством которой операционная система и приложения обрабатывают популярный формат файлов JPEG. Ошибка позволяла захватить контроль над ПК жертвы при демонстрации изображений. Другая ошибка в популярном коде библиотеки для обработки графического формата open source, называемого Portable Network Graphics, ставит под угрозу компьютеры с операционными системами Linux, Windows и Mac OS X.

А в октябре Sun Microsystems исправила ошибку еще в одном распространенном элементе веб-страниц, Java. Она также проявляется в системах Linux и Windows.

По материалам ZDNet.ru



Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.1444 )