APP下载

一张图片引来的灭顶之灾

2016-12-16

电脑爱好者 2016年22期
关键词:解码器解码漏洞

漏洞名称:JPEG 2000可执行任意代码漏洞

病毒危害:

JPEG是我们日常生活和工作中最常见的一种格式,而JPEG 2000是JPEG格式的升级。和其他的多媒体文件一样,JPEG 2000在使用的时候也需要解码操作。而OpenJPEG是一个开源的JPEG 2000解码器,很多软件在解码JPEG 2000的时候调用了它。可是这个解码器最近出现了一个可执行任意代码漏洞,黑客只需要伪造一个PDF文件或者JPEG 2000格式的图像,就可将其发到网上供用户随意下载和传播。一旦用户下载执行这个文件,它就可以执行木马下载等一系列操作,进而成功地对用户的电脑系统进行控制。

防范措施:

 存在漏洞的record函数

由于很多软件都使用了这个解码器,所以我们除了尽快将图片浏览器等升级到最新版本外,还可以利用网盘的文件预览功能来进行PDF文件和JPEG 2000文件的阅读操作。

猜你喜欢

解码器解码漏洞
漏洞
《解码万吨站》
科学解码器(一)
科学解码器(二)
科学解码器(三)
线圣AudioQuest 发布第三代Dragonfly Cobalt蓝蜻蜓解码器
解码eUCP2.0
NAD C368解码/放大器一体机
Quad(国都)Vena解码/放大器一体机
三明:“两票制”堵住加价漏洞