close

Informacja dotycząca plików cookies

Informujemy, iż w celu optymalizacji treści dostępnych w naszym serwisie, w celu dostosowania ich do indywidualnych potrzeb każdego użytkownika, jak również dla celów reklamowych i statystycznych korzystamy z informacji zapisanych za pomocą plików cookies na urządzeniach końcowych użytkowników. Pliki cookies użytkownik może kontrolować za pomocą ustawień swojej przeglądarki internetowej. Dalsze korzystanie z naszych serwisów internetowych, bez zmiany ustawień przeglądarki internetowej oznacza, iż użytkownik akceptuje politykę stosowania plików cookies


Nowe artykuły:
Więcej...
Nowe recenzje: RSS
Więcej...
Najnowsze pliki: RSS
Więcej...
Nowe biosy: RSS
Więcej...

 

Rozne

Najnowsze testy

Artykuły



06 kwietnia 2004

WinAmp - poważne zagrożenie! - 23:51
W ostatnim czasie ujawniona została wysoce krytyczna dziura w najpopularniejszym i ulubionym odtwarzaczu muzyki dla komputerów PC. WinAmp bo o nim mowa, znany prawie każdemu użytkownikowi komputera, zawiera poważna lukę naruszająca bezpieczeństwo systemu na którym jest zainstalowany.
W chwili obecnej WinAmp podatny jest na atak typu 'remote BO' [Remote Buffer Overflow] czyli zdalne przepełnienie bufora pamięci, który po wyexploit'owaniu daje włamywaczowi możliwość uruchomienia dowolnego kodu na skompromitowanym hoście. 'Wejście' do WinAmp'a jest możliwe przez odpowiednio spreparowany plik ".xm" - który jest plikiem rewelacyjnego programu do tworzenia muzyki Fasttraker 2. Jak informuje producent fizyczne istnienie pliku .xm nie jest potrzebne, dlatego ze wrogi kod może zostać uruchomiony poprzez inny format pliku obsługiwany przez WinAmpa. Cala sprawa wygląda jeszcze gorzej, jeśli powiemy ze niekonieczne jest uruchomienie spreparowanego pliku, włamywacz może użyć linku na stronie .html serwując sobie na tacy bezbronnych userów sieci.

Bug istnieje w każdej dotychczas opublikowanej wersji tego playera, dlatego tym bardziej zalecany jest natychmiastowy upgrade do spatch'owanej wersji 5.03 dostępnej na stronie producenta lub bezpośrednio stąd. W chwili obecnej prawie cała siec jest podatna na ten atak, ponieważ prawie każdy w swoim domowym zaciszu posiada któraś wersje tego programu i bezpośrednio omijane sa zabezpieczenia systemu operacyjnego, co z pewnością zachęci hordy włamywaczy oraz script kiddies do atakowania wszystkiego co "żyje w sieci" i wykorzystania w dalszej zabawie.

<< LiteOn będzie produkował DVD Dual x12 | | Teac DW-552G - szybkie combo >>


Komentarze

Tipros - 7 April 2004, 00:07:35
Ca?kowicie normalne ... czemu ten fakt nie dziwi ... ? codzienno??, szkoda tylko, ?e z tej firmy ...

Indalecio - 7 April 2004, 01:54:09
Kolejny dowd wy?szo?ci Foobar2000 :-)))

marcin-mw - 7 April 2004, 07:18:05
To wcale nie oznacza wy?szo?ci Foobara2000, gdy? rwnie? on mo?e zawiera? b??dy, ktrych jeszcze nikt nie zna...

Damador - 7 April 2004, 08:36:33
dobrze powidziane script kiddies :) coz irc jest pelen takich oszolomow- dzien jak codzien i calkiem ciekawy artykow w porownaniu z tym co w telewizorni o naszym kraju mowia :)

przemo_one - 7 April 2004, 13:55:24
a ja tam urzywam realoneplayera ale to pewnie jutro bedzie news o dzurze w nim teraz to codzin cos sie wali i psuje

aRBi - 8 April 2004, 00:43:47
Wszystko ma dziury, to kwestia ich znaleznienia a moze bardziej opublikowania jej :) Schemat sie powtarza zawsze taki sam, co jest najpopularniejsze to jest rozwalane. Ciekawe tylko kto bedzie takim oszolomem i opublikuje jako pierwszy i oficjalnie kod wykorzystujacy ta dziure :>


Komentarze sa dostępne tylko dla zarejestrowanych użytkownikow (jeżeli masz konto na forum wystarczy sie zalogowac). Jeżeli nie, zarejestruj się (rejestracja jest darmowa).
Nazwa użytkownika:
Hasło: