|
Nekoliko izdavača operativnog sistema Linux objavilo je zakrpe za ozbiljan bezbednosni propust u Qt-u koji je dozvoljavao napadaču da preuzme upravljanje nad korisničkim sistemom.
Od prošle nedelje, kompanije Red Hat, Novell i MandrakeSoft počele su distribuciju nadograđenih verzija biblioteke Qt.
Glavni problem leži u delu Qt-a koji je zadužen za rad s grafičkim datotekama u formatu BMP: napadač može iskoristiti posebno prepravljni format BMP da "obori" bilo koji aktivni program, ujedno izvršavajući zlonamerni kod. Propust postoji u verzijama ranijim od verzije 3.3.3.
Postoje i propusti vezani za formate GIF, XPM i JPEG ali pomoću njih se nije moguće izvršenje komandi, već samo dovode do kraha aktivnog programa.
Tokom ovog meseca, razvojni timovi su savetovali korisnike da instaliraju zakrpu za popularni program Mplayer, koji je takođe dozvoljavao izvršenje komandi. Vrlo je verovatno da grafičko okruženje Mplayera sadrži još neotkrivenih sigurnosnih propusta, pa je upućena preporuka njegovim proizvođačima da u potpunosti isključe grafičko okruženje.
MikroVesti
|