Bug JPEG: allarme giallo
Dopo la pubblicazione di exploit per la vulnerabilità il rischio di worm ora è elevato.
di Marco Giuliani pubblicata il 27 Settembre 2004, alle 17:55 nel canale SicurezzaLa scoperta del bug di una libreria di Windows che gestisce i files JPG risale a circa due settimane fa ma il pericolo di un possibile nuovo worm è già imminente.
Se da alcuni giorni circolavano in modo più o meno nascosto alcuni exploit che dimostravano come sfruttare la falla della libreria gdiplus.dll, ora la situazione è precipitata.
É stato infatti pubblicato online un nuovo tool, denominato JPEG Downloader, che permette la creazione di immagini JPEG volutamente trattate. All'apertura del file jpeg, sfruttando il bug, l'immagine si può collegare a qualunque sito web prestabilito.
Dal tool alla creazione di un nuovo worm che sfrutti questa vulnerabilità il passo è molto breve, tanto che molte società di antivirus stanno innalzando il livello di allerta.
L'immagine maligna potrebbe per esempio essere inserita in una e-mail in formato html, oppure attraverso le e-mail potrebbe venire fornito un link ad un sito che contiene l'immagine trattata.
Come al solito si raccomanda l'aggiornamento del software antivirus ed un aggiornamento costante del proprio sistema operativo con le ultime patch rilasciate.
Basta poco per rendere sicuro il proprio pc ed evitare di infettare il pc degli altri, poche e semplici operazioni che potrebbero veramente mettere un freno alla immensa diffusione di virus informatici.










Più di un semplice stabilizzatore: l'Osmo Mobile 8P introduce il controllo remoto con schermo
ASUS Zenbook Duo 2026: due schermi, massima produttività
Recensione TCL NXTPAPER 70 Pro: lo smartphone dal display opaco per il benessere visivo
Senza schermo e con una settimana di batteria: Fitbit Air sfida il mercato a 99 euro
Addio Fitbit App: arriva Google Health con l'IA di Gemini e coach smart
ChatGPT, arriva GPT-5.5 Instant: più precisione e chiarezza, meno emoji
AMD Instinct MI430X promette di sculacciare NVIDIA Rubin: GPU fino a 6 volte più veloce in un ambito specifico
AMD valuta Samsung per i chip AI a 2 nm: obiettivo ridurre la dipendenza da TSMC
EU e India finanziano il riciclo delle batterie EV con €15,2 milioni: ecco il bando Horizon Europe
ECOVACS X11 OMNICYCLONE: 19.500 Pa, mocio a 75°C e niente più sacchetto per lo sporco, ora al prezzo minimo storico di 749€
Crescita del 3.314% in un solo anno: Sandisk supera ogni più rosea aspettativa
Google risponde alle critiche sul download automatico di Gemini Nano in Chrome
Ricerca Google con AI generativa: cinque aggiornamenti che cambiano come trovi (e non trovi) i siti
219.000 veicoli richiamati da Tesla: un'inezia se paragonata ai record di Ford e Toyota
Nuovi Ryzen, vecchio chipset? Arrivano le prime informazioni sulle schede madri per CPU Zen 6
Le 10 migliori offerte Amazon di oggi: bici elettrica, robot con cingoli, Apple Watch e Smart TV QLED a prezzi da record
Prezzi elevati e focus sull'AI: il settore delle motherboard verso una contrazione storica









54 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNell'ultimo anno sono usciti un sacco di virus... una media di 2 al mese. E ci ritroviamo nelle stesse condizioni di sempre... prima prendi il Virus e poi lo elimini con un tool. se ti và bene.. altrimenti formatti...
Il discorso è sempre lo stesso:
Finché uno apre qualsiasi mail gli arrivi da indirizzi sconosciuti...Personalmente non ho mai usato un antivirus(come credo la maggior parte dei frequentatori di questo sito), e non ne ho mai presi.
L'unico che mi ha causato un pò di fastidio è stato il blaster, che ho blandito con un semplice shutdown /a...
Scusami, ma non sono troppo d'accordo.. sono usciti molti più virus, ma con un po' di attenzione si può evitare sia di prendere i virus che di formattare. Ho preso anch'io il blaster a suo tempo, ma da quando ho imparato a usare linux (no flame, per favore!!) mi sono accorto che se si sa dove mettere le mani (e si ha un bel po' di tempo da perdere, è vero!) si può riparare quasi qualsiasi danno!
Byez!
Basta poco per rendere sicuro il proprio pc ed evitare di infettare il pc degli altri, poche e semplici operazioni che potrebbero veramente mettere un freno alla immensa diffusione di virus informatici.
Parole sante
Ho preso anch'io il blaster a suo tempo, ma da quando ho imparato a usare linux (no flame, per favore!!) mi sono accorto che se si sa dove mettere le mani (e si ha un bel po' di tempo da perdere, è vero!) si può riparare quasi qualsiasi danno!
Byez!
Anche con linux puoi fare bei danni! Diventa root e fai 'dd if=/dev/zero of=/dev/hda'
Era per dire che se uno non sa quello che fa o e' un pippone o gli piace essere sempre e comunque mr. root o mr. administrator, non importa se usa Windows o Linux perche' i danni li fa lo stesso.
X Motosauro
Non mi stupirei che tu fossi pieno di virus e altri animaletti senza nemmeno saperlo.Una volta avrei potuto essere daccordo con te, durante la navigazione i rischi erano pochissimi soprattutto se si settava bene il browser, ma adesso i rischi sono molto piu' elevati e avere un AV (tanto ce ne sono di ottimi free che non ciucciano risorse, in pratica e' un peccato non averlo) puo' tornare molto utile e rispettoso per gli altri.
Non e' piu' come una volta che dovevi essere utonto e aprire mail o tenere attiva l'anteprima di OE per prenderti dei virus... e non si sa neanche cosa arrivera' prossimamente e se MS riuscira' a fornire delle patch prima dell'inizio "dell'epidemia".
BTW cosi' come Blaster ti ha leggermente infastidito prendendolo dovresti sapere che ci sono anche worm che fanno da keylogger e trasmettono dati raccolti nei pc infetti, magari poi li elimini in fretta come hai fatto con blaster pero' magari sono gia partiti un po' di dati sensibili.
BTW che sia una cosa che fanno in molti (non avere un AV) non ci giurerei, se parlassi di AV non aggiornati allora gia sarebbe piu' facile... purtroppo.
E ormai oltre all'AV mi sembra ancora piu' importante avere un firewall e non quello di xp che non ti segnala il traffico in uscita utile per accorgersi se c'e' qualche nuova bestiola chetenta di comunicare con l'esterno.
Scusami, ma non sono troppo d'accordo.. sono usciti molti più virus, ma con un po' di attenzione si può evitare sia di prendere i virus che di formattare. Ho preso anch'io il blaster a suo tempo, ma da quando ho imparato a usare linux (no flame, per favore!!) mi sono accorto che se si sa dove mettere le mani (e si ha un bel po' di tempo da perdere, è vero!) si può riparare quasi qualsiasi danno!
Byez!
bhe avere un pc relativamente sicuro è possibile con Windows, anche qui, basta avere un pò di cultura informatica... ma vabe...
Anche con linux puoi fare bei danni! Diventa root e fai 'dd if=/dev/zero of=/dev/hda' non fatelo!! .. vi azzera l'hd ide
Era per dire che se uno non sa quello che fa o e' un pippone o gli piace essere sempre e comunque mr. root o mr. administrator, non importa se usa Windows o Linux perche' i danni li fa lo stesso.
uhm vabe perchè non parlare del classico e ancor più semplice 'rm -rf /'
cmq sono d'accordo
Re: X Motosauro
Non mi stupirei che tu fossi pieno di virus e altri animaletti senza nemmeno saperlo.
Una volta avrei potuto essere daccordo con te, durante la navigazione i rischi erano pochissimi soprattutto se si settava bene il browser, ma adesso i rischi sono molto piu' elevati e avere un AV (tanto ce ne sono di ottimi free che non ciucciano risorse, in pratica e' un peccato non averlo) puo' tornare molto utile e rispettoso per gli altri.
Non e' piu' come una volta che dovevi essere utonto e aprire mail o tenere attiva l'anteprima di OE per prenderti dei virus... e non si sa neanche cosa arrivera' prossimamente e se MS riuscira' a fornire delle patch prima dell'inizio "dell'epidemia".
BTW cosi' come Blaster ti ha leggermente infastidito prendendolo dovresti sapere che ci sono anche worm che fanno da keylogger e trasmettono dati raccolti nei pc infetti, magari poi li elimini in fretta come hai fatto con blaster pero' magari sono gia partiti un po' di dati sensibili.
BTW che sia una cosa che fanno in molti (non avere un AV) non ci giurerei, se parlassi di AV non aggiornati allora gia sarebbe piu' facile... purtroppo.
E ormai oltre all'AV mi sembra ancora piu' importante avere un firewall e non quello di xp che non ti segnala il traffico in uscita utile per accorgersi se c'e' qualche nuova bestiola chetenta di comunicare con l'esterno.
non posso che trovarmi completamente daccordo
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".