Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie,
w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i
statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach
końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej
przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień
przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies
W ostatnim czasie ujawniona została wysoce krytyczna dziura w najpopularniejszym i ulubionym odtwarzaczu muzyki dla komputerów PC. WinAmp bo o nim mowa, znany prawie każdemu użytkownikowi komputera, zawiera poważna lukę naruszająca bezpieczeństwo systemu na którym jest zainstalowany.
W chwili obecnej WinAmp podatny jest na atak typu 'remote BO' [Remote Buffer Overflow] czyli zdalne przepełnienie bufora pamięci, który po wyexploit'owaniu daje włamywaczowi możliwość uruchomienia dowolnego kodu na skompromitowanym hoście. 'Wejście' do WinAmp'a jest możliwe przez odpowiednio spreparowany plik ".xm" - który jest plikiem rewelacyjnego programu do tworzenia muzyki Fasttraker 2. Jak informuje producent fizyczne istnienie pliku .xm nie jest potrzebne, dlatego ze wrogi kod może zostać uruchomiony poprzez inny format pliku obsługiwany przez WinAmpa. Cala sprawa wygląda jeszcze gorzej, jeśli powiemy ze niekonieczne jest uruchomienie spreparowanego pliku, włamywacz może użyć linku na stronie .html serwując sobie na tacy bezbronnych userów sieci.
Bug istnieje w każdej dotychczas opublikowanej wersji tego playera, dlatego tym bardziej zalecany jest natychmiastowy upgrade do spatch'owanej wersji 5.03 dostępnej na stronie producenta lub bezpośrednio stąd. W chwili obecnej prawie cała siec jest podatna na ten atak, ponieważ prawie każdy w swoim domowym zaciszu posiada któraś wersje tego programu i bezpośrednio omijane sa zabezpieczenia systemu operacyjnego, co z pewnością zachęci hordy włamywaczy oraz script kiddies do atakowania wszystkiego co "żyje w sieci" i wykorzystania w dalszej zabawie.
Ca?kowicie normalne ... czemu ten fakt nie dziwi ... ? codzienno??, szkoda tylko, ?e z tej firmy ...
Indalecio
- 7 April 2004, 01:54:09
Kolejny dowd wy?szo?ci Foobar2000 :-)))
marcin-mw
- 7 April 2004, 07:18:05
To wcale nie oznacza wy?szo?ci Foobara2000, gdy? rwnie? on mo?e zawiera? b??dy, ktrych jeszcze nikt nie zna...
Damador
- 7 April 2004, 08:36:33
dobrze powidziane script kiddies :) coz irc jest pelen takich oszolomow- dzien jak codzien i calkiem ciekawy artykow w porownaniu z tym co w telewizorni o naszym kraju mowia :)
przemo_one
- 7 April 2004, 13:55:24
a ja tam urzywam realoneplayera ale to pewnie jutro bedzie news o dzurze w nim teraz to codzin cos sie wali i psuje
aRBi
- 8 April 2004, 00:43:47
Wszystko ma dziury, to kwestia ich znaleznienia a moze bardziej opublikowania jej :) Schemat sie powtarza zawsze taki sam, co jest najpopularniejsze to jest rozwalane. Ciekawe tylko kto bedzie takim oszolomem i opublikuje jako pierwszy i oficjalnie kod wykorzystujacy ta dziure :>