【问题标题】:Is it a false security alert?这是一个虚假的安全警报吗?
【发布时间】:2021-12-18 13:05:15
【问题描述】:

我收到此警报:

Microsoft Kodak Imaging small offset malformed tiff-small endian

我使用防病毒软件扫描了受影响的系统:未发现感染。这是虚假的 IPS 警报吗?

【问题讨论】:

    标签: offset imaging malformed


    【解决方案1】:

    假设警报为真。唯一确定的方法是将文件提交给发出警报的软件制造商并要求他们进行验证。

    这里是对该警报的解释:

    Microsoft Windows 2000 SP4 和某些情况下 XP 中的柯达图像查看器 SP2 和 Server 2003 SP1 和 SP2,允许远程攻击者执行 通过精心制作的图像文件触发内存损坏的任意代码, 正如某个 .tif (TIFF) 文件所展示的那样。

    https://www.snort.org/rule_docs/1-34135

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-07-24
      • 2014-11-27
      • 2014-06-06
      • 2019-11-14
      • 1970-01-01
      • 2022-01-16
      • 1970-01-01
      • 2011-08-03
      相关资源
      最近更新 更多