一张图片引来的灭顶之灾
2016-12-16
电脑爱好者 2016年22期
漏洞名称:JPEG 2000可执行任意代码漏洞
病毒危害:
JPEG是我们日常生活和工作中最常见的一种格式,而JPEG 2000是JPEG格式的升级。和其他的多媒体文件一样,JPEG 2000在使用的时候也需要解码操作。而OpenJPEG是一个开源的JPEG 2000解码器,很多软件在解码JPEG 2000的时候调用了它。可是这个解码器最近出现了一个可执行任意代码漏洞,黑客只需要伪造一个PDF文件或者JPEG 2000格式的图像,就可将其发到网上供用户随意下载和传播。一旦用户下载执行这个文件,它就可以执行木马下载等一系列操作,进而成功地对用户的电脑系统进行控制。
防范措施:
存在漏洞的record函数
由于很多软件都使用了这个解码器,所以我们除了尽快将图片浏览器等升级到最新版本外,还可以利用网盘的文件预览功能来进行PDF文件和JPEG 2000文件的阅读操作。