ضعف امنيتی در Kazza

Maxton

Active Member
مديران IT اکنون دليل محکم و قانع کننده ای برای منع استفاده از نرم افزارهای اشتراک فايل Kazza و Grokster روی کامپيوترهای کارکنان خود پيدا کرده اند. يک ضعف امنيتی آشکار که اخيرا گزارش شده، اين بهانه را در اختيار آنها قرار می دهد.
يک ضعف امنيتی در تنظيم کننده دريافت فايل Altnet * نسخه 4 ، که به همراه Kazza و Grokster نصب می شود، می تواند به نفوذگر اجازه دهد تا يک کامپيوتر شخصی آلوده را با استفاده از يک صفحه وب مخرب در اختيار گيرد.
اين ضعف در نسخه های 4,0,0,2 و 4.0.0.4 تاييد شده است ولی ممکن است نسخه های ديگر آن را نيز تحت تاثير قرار دهد.
در صورت نبود وصله های امنيتی، Secunia (منبع گزارش دهنده اين نقطه ضعف) به کاربران توصيه می کند که فايل اجرايی ADM یه نام adm.exe را پاک کرده و يا نرم افزار اشتراک فايل خود را به کلی uninstall کنند.
اين نقطه ضعف امنيتی از يک ضعف بازه حافظه در متد IsValid() از ActiveX مربوط به ADM ناشی می شود. يک نفوذگر می تواند با فرستاندن يک رشته طولانی در قالب پارامتر به اين متد، منجر به خطای سرريز بافر شده و کد مخرب خود را در ادامه به اجرا در آورد.
Secunia درجه اهميت اين نقطه ضعف را "بسيار بحرانی"** ذکر کرده است.(مرتبه 4 در مقابل آخرين درجه موجود که 5 می باشد.)
 

amirhomayoun

Active Member
آقا كاملا موافقم . من با كازا لايت (قديميه) كار ميكردم و خيلي هم باهاش حال ميكردم! اما اين يكي بدجوري حال گيريه! يا بايد اصلش رو بخري يا اين Altnet رو تحمل كني . در ضمن اگر با نرم افزارهايي مثل adaware یا ... از شرش خلاص شی کازا گیر میده و دیگه اجرا نمیشه تا دوباره Altnet رو نصب کنی.
کازا در حال حاضر فقط برای کارای ضروری خوبه . ( یعنی چیزی رو که هیچ جای دیگه پیدا نکردی بری توش پیدا کنی!)
 

black-die

Active Member
ممنون از خبرت
منم از كازا لايت استفاده ميكنم و مشكلي هم ندارم ( چه ربطي داشت )
 

a Truth Seeking

Active Member
خيلي جالبه اينا كه به امنيت محصول خودشون خيلي اطمينان داشتن منظورم Kazza هست.
من با Grokster كار نكردم مي شه يه مقدار دربارش توضيح بدين.
مهدي جان مي شه منبع اين خبر رو هم لطف كني.
 

Maxton

Active Member
توروث جان من رفتم داخل سايت اين مقالو رو ديدم يادم رفت منبعشو بنويسم بعد واسه اينجا گذاشتم بعدش خارج شدم ادرسشم يادم نيست ولي چشم اگر پيدا كردم تقديم مي كنم...
 

anti-life

Active Member
باز اينا برگشتن گفتن كازا لايت ........... اين كازا لايت هم آخه ويروس داره ....... سعي كنيد بعد نصب يه بار دستگاه رو چك كنيد تا كاملا متوجه بشيد ...... كازا لايت يه cydoor نصب ميكنه و هم اينكه يه رجيستري براي خودش ميسازه كه هر بار اجرا بشه حتي اگه ژاك بشه......

در كل بگم اگر هم داريد استفاده ميكنيد فقط كازا گلد .......

در ضمن كازا حرفه امنيتي گفتنش ديگه چي بوده .... آخه بابا شما وقتي داريد كازا رو نصب ميكنيد خوب توجه كنيد كه نوشته agreement که اونجا شما اجازه میدید تمام adware ها رو دستگاتون نصب بشه و خود adware یعنی سوراخ ..... دیگه این مطلب گفتنش چی بود .........

تازه اگر نسخه 2.6 کازا رو دارید برید این برنامه رو نصب نید که براتون خوبه .... www.dietk.com

تا بعد بای

تازه اگه کازا گلد رو خواستید بگید من بزارم تو سایت ......
 

black-die

Active Member
من كازا گلد رو رو سيستم نصب ميكنم وقتي اجرا ميكنم هنگ ميكنه ..
مديا دسكتاپ هم همينطور
 

anti-life

Active Member
ميگم آبتين شما حالت خوبه يا تو يه عالم ديگه هستي ........ شما چطوري از دايت كازا استفاده ميكني .......... !!!!!!!!!!!! بابا دايت كازا براي اينكه تبليغات كازا و همچينين اسپاي و عيره رو از بين بره ..... و اصلا كاربردي ديگه نداره ...... بعد شما چطوري ازش دانلود ميكني ..........؟

در مورد كازا گلد هم بگم احتمالا به خاطر اين هست كه دستگاه شما رمش پيينه يا فايروال داريد كه به موقعه ريدايركت كردن صفحه تو كازا باعث جلوگيريش ميشه و دستگاه كرش ميكنه ..........
 

black-die

Active Member
anti-life گفت:
...
در مورد كازا گلد هم بگم احتمالا به خاطر اين هست كه دستگاه شما رمش پيينه يا فايروال داريد كه به موقعه ريدايركت كردن صفحه تو كازا باعث جلوگيريش ميشه و دستگاه كرش ميكنه ..........

رم دستگاه من 256 هستش و نه از آنتي ويروس استفاده ميكنم نه از فايروال :roll:


ميگم آبتين شما حالت خوبه يا تو يه عالم ديگه هستي ........ شما چطوري از دايت كازا استفاده ميكني .......... !!!!!!!!!!!! بابا دايت كازا براي اينكه تبليغات كازا و همچينين اسپاي و عيره رو از بين بره ..... و اصلا كاربردي ديگه نداره ...... بعد شما چطوري ازش دانلود ميكني ..........؟

:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

( شرمنده يكم خندم گرفت :lol: :lol: :lol: :lol: :lol: :lol: :lol: )
 

جدیدترین ارسال ها

بالا