|
W32/JPEGexploit.A. Exploit en imágenes JPEG
|
|
VSantivirus No. 1541 Año 8, sábado 25 de setiembre de 2004
W32/JPEGexploit.A. Exploit en imágenes JPEG
http://www.vsantivirus.com/jpegexploit-a.htm
Nombre: W32/JPEGexploit.A
Nombre Nod32: Win32/JPEGexploit.A
Tipo: Exploit
Alias: JPEG.MS04-028.exploit, Win32/JPEGexploit.A, Bloodhound.Exploit.13, Exploit-MS04-028.demo, JPEG.MS04-028.Exploit.Trojan, Exploit.Win32.MS04-028.gen
Fecha: 22/set/04
Plataforma: Windows 32-bit
Tamaño: variable
Se trata de la detección de imágenes con formato JPEG, que intentan explotar la vulnerabilidad provocada por un desbordamiento de búfer en la librería GDI+, utilizada en severas aplicaciones y sistemas operativos de Microsoft, incluyendo entre otros, los siguientes productos:
- Internet Explorer 6 Service Pack 1
- Windows XP y Windows XP Service Pack 1
- Office 2003 (Outlook, Word, Excel, etc.)
- Office XP Service Pack 3 (Outlook, Word, Excel, etc.)
- Windows Server 2003
El fallo, permite la ejecución de archivos en forma remota.
Más información:
MS04-028 Ejecución de código en proceso JPEG (833987)
http://www.vsantivirus.com/vulms04-028.htm
Relacionados:
Herramienta para explotar vulnerabilidad JPEG
http://www.vsantivirus.com/ev-25-09-04.htm
Virus en imágenes JPEG: Cuenta regresiva
http://www.vsantivirus.com/23-09-04.htm
¡Peligro inminente de virus en imágenes JPEG!
http://www.vsantivirus.com/18-09-04-jpeg.htm
Infectarse por ver una imagen ya no es un mito
http://www.vsantivirus.com/ev-15-09-04.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|