Salar
Active Member
پيدا شدن حفرهي امنيتي خطرناك ديگري در WinAmp
منبع: مشورت
Security-Assessment.com جزئيات يك حفرهي امنيتي را منتشر كردهاند كه به حمله كنندگان امكان ميدهد زماني كه كاربري، صفحهي وب به خصوصي را مشاهده ميكند، كنترل PC وي را در اختيار گيرند.
اين باگ جديد كه خطايي مرزي در فايل IN_CDDA.dll بوده، جديدترين آسيب پذيري جدي در WinAmp است كه شامل نقصي است كه در ماه آگوست ايجاد شده و كنترل فايلهايي را به دست ميگرفته كه هكرها پيش از آن كه محققان به وجود آن پي ببرند، شروع به سو استفاده از آن كرده بودند.
اين باگ جديد، نقص موجود در فايلهاي بدون پوشش و نقص منتشر شده در ماه آوريل براي در اختيار گرفتن كنترل فايلهاي .xm، همگي ميتوانستند با فريفتن كاربران آلوده و ترغيب و هدايت آنان به سوي وب سايت در بردارندهي فايل ويژهاي، از كامپيوترهاي آنها براي برنامههاي مخرب خود سو استفاده كنند كه سپس به صورت خودكار دانلود و اجرا ميشدهاند.
باگ منتشر شده در اين هفته، ميتواند به شيوههاي گوناگوني اجرا گردد كه خطرناكترين آنها از طريق فايل فهرست موزيكهاي .m3u است.
اين فايلها هنگامي كه بر روي وب سايت ميزبان شوند، به صورت خودكار دانلود شده و بدون هيچگونه تعامل و عمليات كاربر، بر روي WinAmp باز ميشوند. همين امر كافي است تا موجب ايجاد سرريزي گردد كه به فهرست موزيك مخرب امكان ميدهد كد مخرب مورد دلخواه و انتخاب خود را اجرا كند.
Nullsoft، بخشي از شركت آمريكا آنلاين، باگ موجود در نسخهي 5.06 WinAmp را با patch اي كه از طريق وب سايت شركت در دسترس است، برطرف كردهاند. شركت Secunia كه از يك پايگاه دادهي آسيب پذيريها پشتيباني و حفاظت ميكند، گفته است كه اين باگ از نظر ميزان خطرناك بودن، در درجهي بالا و بسيار خطرناكي قرار گرفته است.
آسيب پذيري ماه آگوست WinAmp، خطرناكترين آسيب پذيري امسال بوده است، زيرا پيش از آن كه patch اي براي آن ارايه گردد، مورد بهره برداري و سو استفادهي باگها و هكرها واقع شده است.
اين باگ، نسخهي 5.04 را كه تنها يك ماه از زمان انتشار آن ميگذرد، آلوده كرده است.
منبع: مشورت
Security-Assessment.com جزئيات يك حفرهي امنيتي را منتشر كردهاند كه به حمله كنندگان امكان ميدهد زماني كه كاربري، صفحهي وب به خصوصي را مشاهده ميكند، كنترل PC وي را در اختيار گيرند.
اين باگ جديد كه خطايي مرزي در فايل IN_CDDA.dll بوده، جديدترين آسيب پذيري جدي در WinAmp است كه شامل نقصي است كه در ماه آگوست ايجاد شده و كنترل فايلهايي را به دست ميگرفته كه هكرها پيش از آن كه محققان به وجود آن پي ببرند، شروع به سو استفاده از آن كرده بودند.
اين باگ جديد، نقص موجود در فايلهاي بدون پوشش و نقص منتشر شده در ماه آوريل براي در اختيار گرفتن كنترل فايلهاي .xm، همگي ميتوانستند با فريفتن كاربران آلوده و ترغيب و هدايت آنان به سوي وب سايت در بردارندهي فايل ويژهاي، از كامپيوترهاي آنها براي برنامههاي مخرب خود سو استفاده كنند كه سپس به صورت خودكار دانلود و اجرا ميشدهاند.
باگ منتشر شده در اين هفته، ميتواند به شيوههاي گوناگوني اجرا گردد كه خطرناكترين آنها از طريق فايل فهرست موزيكهاي .m3u است.
اين فايلها هنگامي كه بر روي وب سايت ميزبان شوند، به صورت خودكار دانلود شده و بدون هيچگونه تعامل و عمليات كاربر، بر روي WinAmp باز ميشوند. همين امر كافي است تا موجب ايجاد سرريزي گردد كه به فهرست موزيك مخرب امكان ميدهد كد مخرب مورد دلخواه و انتخاب خود را اجرا كند.
Nullsoft، بخشي از شركت آمريكا آنلاين، باگ موجود در نسخهي 5.06 WinAmp را با patch اي كه از طريق وب سايت شركت در دسترس است، برطرف كردهاند. شركت Secunia كه از يك پايگاه دادهي آسيب پذيريها پشتيباني و حفاظت ميكند، گفته است كه اين باگ از نظر ميزان خطرناك بودن، در درجهي بالا و بسيار خطرناكي قرار گرفته است.
آسيب پذيري ماه آگوست WinAmp، خطرناكترين آسيب پذيري امسال بوده است، زيرا پيش از آن كه patch اي براي آن ارايه گردد، مورد بهره برداري و سو استفادهي باگها و هكرها واقع شده است.
اين باگ، نسخهي 5.04 را كه تنها يك ماه از زمان انتشار آن ميگذرد، آلوده كرده است.