« Estoniakatastrofen | Startsidan | FRA varnar för IE »

28 september 2004

Ingen hoax längre

I går släpptes en trojansk häst ut i det fria på nätet och som utnyttjar ett nyligen upptäckt fel i hanteringen av jpeg-filer, se texten jag skrev häromdagen om GDI+.
År 1994 spreds ett hoax om att man kunde få virus genom att kika på en bild i sin browser på nätet. Nu är det ingen hoax längre. Det är allvar. Vad kommer härnäst?

Pacha ditt OS, eftersom det är där problemet ligger, se texten om GDI+. Även du som kör andra browsers än Internet Explorer kan givetvis drabbas om du inte patchat. Dessutom FYI finns det tydligen en en .bmp "exploit" för Mozilla (känd sedan länge) och Firefox (såvida du inte har de senaste versionerna), samt lite annat smått och gott om jag ska tolka denna länk korrekt.

Jag har för säkerhets skull även stängt av visning av inkommande HTML-mail utan de renderas till ren text och stängt av så att infogade bilder inte visas i mina mail, mest med tanke på att spam ofta har en osynlig bild inbäddad som anropar en server när jag öppnar mailet. Hängslen och livrem på.

// Annica Tiger

Annica Tiger september 28, 2004 2:33 EM