2.0降级?!索尼确认PSP存在脆弱性问题

互联网 | 编辑: 2005-09-29 16:40:55

  SCE的携带型游戏机PSP里面BufferOver流的脆弱性被发现了。

   这个问题是由关于PSP的日本国外站点「PSP Updates」于9月23日所报告的。PSP的系统软件的图像处理过程libtiff里面隐含有一些问题,将TIFF形式的图像在PSP的PhotoViewer里面读取的时候,就会发生BufferOver(缓冲溢出)。PSP Updates以及Security公司Secunia确认了新系统版本2.00存在这样一个问题。

   所报告的案例里面,画面表示时候有异常的现象出现,但是BBS上面已经指出:ReturnAddress(返回值地址)会将系统夺取,并且有被恶意使用的可能性

    索尼方面也确认了这样一个问题,称“如果是通常的使用的话没有太大影响”,会后会朝系统软件更新的方向去努力。利用更新来修正漏洞的时候,在官方网站上也会提供相应的文件。在根本的对策出现以前,作为普通的回避对策用户可以留意那些可以的图像文件的读入来进行防范。再者,SCE已经在5月份对于系统安全上存在的脆弱性对PSP实施了升级。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑