W ostatnim czasie ujawniona została wysoce krytyczna dziura w najpopularniejszym i ulubionym odtwarzaczu muzyki dla komputerów PC. WinAmp bo o nim mowa, znany prawie każdemu użytkownikowi komputera, zawiera poważna lukę naruszająca bezpieczeństwo systemu na którym jest zainstalowany.
W chwili obecnej WinAmp podatny jest na atak typu 'remote BO' [Remote Buffer Overflow] czyli zdalne przepełnienie bufora pamięci, który po wyexploit'owaniu daje włamywaczowi możliwość uruchomienia dowolnego kodu na skompromitowanym hoście. 'Wejście' do WinAmp'a jest możliwe przez odpowiednio spreparowany plik ".xm" - który jest plikiem rewelacyjnego programu do tworzenia muzyki Fasttraker 2. Jak informuje producent fizyczne istnienie pliku .xm nie jest potrzebne, dlatego ze wrogi kod może zostać uruchomiony poprzez inny format pliku obsługiwany przez WinAmpa. Cala sprawa wygląda jeszcze gorzej, jeśli powiemy ze niekonieczne jest uruchomienie spreparowanego pliku, włamywacz może użyć linku na stronie .html serwując sobie na tacy bezbronnych userów sieci.
Bug istnieje w każdej dotychczas opublikowanej wersji tego playera, dlatego tym bardziej zalecany jest natychmiastowy upgrade do spatch'owanej wersji 5.03 dostępnej na stronie producenta lub bezpośrednio stąd. W chwili obecnej prawie cała siec jest podatna na ten atak, ponieważ prawie każdy w swoim domowym zaciszu posiada któraś wersje tego programu i bezpośrednio omijane sa zabezpieczenia systemu operacyjnego, co z pewnością zachęci hordy włamywaczy oraz script kiddies do atakowania wszystkiego co "żyje w sieci" i wykorzystania w dalszej zabawie.
WinAmp – poważne zagrożenie!
admin - Tuesday, 06 April 2004, 23:51Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.
Ca³kowicie normalne … czemu ten fakt nie dziwi … ? codzienno¶æ, szkoda tylko, ¿e z tej firmy …
Kolejny dowód wy¿szo¶ci Foobar2000 :-)))
To wcale nie oznacza wy¿szo¶ci Foobara2000, gdy¿ równie¿ on mo¿e zawieraæ b³êdy, których jeszcze nikt nie zna…
dobrze powidziane script kiddies 🙂 coz irc jest pelen takich oszolomow- dzien jak codzien i calkiem ciekawy artykow w porownaniu z tym co w telewizorni o naszym kraju mowia 🙂
a ja tam urzywam realoneplayera ale to pewnie jutro bedzie news o dzurze w nim teraz to codzin cos sie wali i psuje
Wszystko ma dziury, to kwestia ich znaleznienia a moze bardziej opublikowania jej 🙂 Schemat sie powtarza zawsze taki sam, co jest najpopularniejsze to jest rozwalane. Ciekawe tylko kto bedzie takim oszolomem i opublikuje jako pierwszy i oficjalnie kod wykorzystujacy ta dziure :>