A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 1746|回复: 3

请达人翻译下!!!!

[复制链接]

精华
0
帖子
38
威望
0 点
积分
38 点
种子
0 点
注册时间
2005-9-19
最后登录
2013-7-28
 楼主| 发表于 2005-10-2 02:38  ·  福建 | 显示全部楼层 |阅读模式
 ソニー・コンピュータエンタテインメント(SCE)が販売する携帯型ゲーム機「プレイステーション・ポータブル」(PSP)にバッファオーバーフローの脆弱性が発見された。

 この問題は、PSPに関する海外のニュースサイト「PSP Updates」で9月23日に報告された。PSPのシステムソフトウェアの画像処理プロセス(libtiff)に問題があり、細工を施したTIFF形式の画像をPSPのフォトビューワで読み込むとバッファオーバーフローが発生する。PSP Updatesやセキュリティ企業のSecuniaでは、最新のシステムソフトウェア2.00で問題が発生することを確認した。

 報告された例では画像表示に異常が生じる様子が示されているが、インターネット上の掲示板では、リターンアドレスに細工を施すことでシステムを乗っ取られるなど、さらに悪用される可能性が指摘されている。

 SCE側もこの問題を確認。「通常の使用であれば影響はない」としながらも、今後のソフトウェアアップデートで対応する方向で検討を進めているという。アップデートで修正を行う場合は、これまでと同様Webサイトで提供する計画だ。

 根本的な対策がなされるまでの一般的な回避策としては、不審な画像ファイルは読みまないように留意して自衛することが挙げられる。

 なおSCEは2005年5月にも、セキュリティ上の脆弱性に対応するためPSPのアップデートを実施していた。
.

退伍者

哈皮萬歲

精华
2
帖子
8881
威望
14 点
积分
10585 点
种子
11 点
注册时间
2005-2-19
最后登录
2023-2-22
发表于 2005-10-2 13:50  ·  上海 | 显示全部楼层
SCE部门发现了便携式主机PSP缓存溢出的一个致命弱点

这类问题于9月23日在有关PSP的海外新闻站点「PSP Updates」上进行了报告。PSP的系统软件图像处理程序(libtiff)存在着问题、在用PHOTOFINE读取经过处理的TIFF形式的图像时会发生缓存溢出现象,PSPUpdates和***门承认了最新的PSP2.0系统更新软件存在着此类问题。

报告中表示了例如图像发生异常的状态的显示、互联网的掲示板上表示、由于在对RETURNADDRESS进行处理时会导致系统崩溃等等的因素、并且指出了这些因素会被滥用的可能性。

SCE方面也确认了此问题。声称「在一般的情况下使用的话不会有什么影响」、并且就此事进行了探讨、一旦克服这一弱点有了新的补丁程序的话、会在与同迄今为止同样的WEB站点上提供这一补丁程序。

所以在还没有根本对策的情况下一般的安全回避策略是首位、要小心不要随便读取一些可疑的图像文件

注:SCE在今年5月也为了对因PSP上安全性方面的弱点问题实施了更新。


本人没有PSP也不知道是不是这类现象,请多多包涵!!

精华
0
帖子
329
威望
0 点
积分
336 点
种子
0 点
注册时间
2005-8-31
最后登录
2010-9-25
发表于 2005-10-4 16:32  ·  浙江 | 显示全部楼层
就是说要升2.01了,,有psp的不用去管它了

骑士

駄駄駄駄

精华
0
帖子
2163
威望
0 点
积分
2269 点
种子
0 点
注册时间
2004-7-4
最后登录
2010-10-4
发表于 2005-10-20 17:25  ·  上海 | 显示全部楼层
無視する‘‘‘‘‘‘‘‘
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2024-12-1 05:51 , Processed in 0.146617 second(s), 13 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部