JPEGScan 1.01; A frei ab, kleiner, schnelle und einfache Scanner, der Entdeckung und Reparaturfähigkeiten für JPEG hat, ordnet 14. September 2004 entzündete Akten On ein, Nick DeBaggis entdeckte in gdiplus.dll, einer von vielen gewöhnlichen Anträgen (einschließlich der meisten Microsoft Anträge) darauf, JPEG-Bilder anzusehen, benutzter Bibliothek, eine stärkere überlaufen Verwundbarkeit.
Nachfolgende Analyse vom eEye-Team bestätigte, dass die Verwundbarkeit ausgebeutet werden konnte, um willkürlichen Code auszuführen und einem Angreifer erlaubt werden, Kontrolle eines entfernten Systemes einfach durch das Verlocken des Opfers, ein besonders-angefertigtes JPEG-Bild anzuschauen zu gewinnen. MS04-028 ist der zu dieser bestimmten Verwundbarkeit von Microsoft festgesetzte verfolgende Code.
, Wenn das Programm, das benutzt wird, die JPEG-Akte anzusehen, dann eine verwundbare Version von gdiplus.dll benutzt, ja, und leider wird viel Software beeinflußt. Um auf Ihrem System für verwundbare Versionen von gdiplus.dll abzusuchen, sehen Sie bitte diese Ressourcen: Microsoft OHNE
DiamondCS JPEGScan ist ein freier, kleiner, schneller und einfacher Scanner, der Entdeckung und Reparaturfähigkeiten hat, denn JPEG-Akten infizierten mit der MS04-028-Heldentat.
JPEGScan kann alle bekannten Varianten der Heldentat bemerken, und schafft nicht diesem um Schnur gründliche oder gegen Viren wirken Unterschrift, die absucht, aber eher durch das Gehen richtig durch alle Blöcke in den JPEG, der nach den winzigen Grenzen in Kommentarteilen sucht, die auf die Gegenwart der MS04-028-Infektion hinweisen.
Repairing macht die Akte harmlos, indem winzige Grenzen zu ihrer richtigen Größe wiederanpaßt, und wenn die Akte dann auf einen wirklichen JPEG basiert würde, sollte es auch viewable werden.
, Wenn Sie einfach wollen, dass entzündete Akten gelöscht werden, eher als reparierte, JPEGScan kann auch das handhaben.
JPEGScan auch erlaubt es dafür, ein-klicken Sie Integration in Explorer's Kontextspeisekarte und erlaubt es Ihnen, auf irgendeiner Akte, Verzeichnis oder Antrieb leicht zu rechtsklicken und anzufangen, sofort für entzündete JPEG-Bilder abzusuchen.
, Obwohl alle Benutzer dieses Werkzeug nützlich finden werden, Netzverwalter in besondere wird genießen, fähig zu sein, ganze Netzwerke für entzündete Bilder zu fegen. Für Gründe von Geschwindigkeit, Optimierung und Genauigkeit wurden die Hauptultraschallaufnahmenroutinen in Assemblersprache geschrieben und wurden gemacht JPEGScan im Grunde so schnell, wie es möglicherweise sein kann,
Kommentare
Kommentar hinzufügen