ضعف امنيتی Winamp

Maxton

Active Member
وجود يک رخنه در نرم افزار Winamp می تواند منجر به اجرای يک کد دلخواه در کامپيوتر قربانی شود.
در واقع مشکل اصلی به عدم وجود محدوديت های لازم در استفاده از فايلهای فشرده شده(.wsz) پوسته* winamp مربوط می شود. با استفاده از اين نقطه ضعف می توان يک پوسته مصنوعی در يک وب سايت قرار داد و کد دلخواهی را در کامپيوتر مراجعه کنندگان به آن سايت اجرا کرد.
يک سند xml در پوسته winamp می تواند به يک فايل html ارجاع دهد و آن را در ماشين قربانی اجرا کند. برای انجام اين کار می توان از دنباله** object و ويژگی codebase استفاده کرد.
اين نقطه ضعف در يک سيستم وصله شده کامل با سرويس پک 1 ، IE نسخه 4 و Winamp نسخه 5.4 گزارش شده است.
تا کنون راه حلی برای اين مشکل ارائه نشده است.


منبع
 

a Truth Seeking

Active Member
بابا مردم چه كارها كه نمي كنن نفوذ اون هم از راه Skin مجازي يك نرم افزار پخش صوت و تصوير !!!
خيلي جالبه.
راهي هم براي حل اين مشكل وجود داره؟
 

Maxton

Active Member
نه توروث جان گفتم(تا کنون راه حلی برای اين مشکل ارائه نشده است.)من ميگم چرا از هموم اول از وينپ خوشم نمي اومد...براي همين بود...
 

Maxton

Active Member
شما استفاده كن ما كه نگفتيم بده..وظيفمون اطلاع رساني بود...
 

amirhomayoun

Active Member
آقا اتفاقا به نظر من كه بده! (-: hanswercom جان!
عليرضا بچسب به جت اديو!
 

a Truth Seeking

Active Member
من هم خيلي كم پيش اومده از اين نرم افزار استفاده كنم ولي واقعا جالب بود كه از راه Skin هاي مجازي مي شه به اطلاعات كامپيوتر طرف دسترسي پيدا كرد.
 

alireza-metal

Active Member
jet audio هم خوبه ولي بيشتر براي فيلم--------------winamp بيشتر براي فايلهاي mp3 است كه ورژن جديدش video را هم suport ميكنه--ولي خداييش jet audio هم كارش خوبه
 

Maxton

Active Member
ولي من با همون مديا پلير كارم راه مي افته شما مگه چه كار مي كنيد كه مديا انجام نمي ده؟
 

a Truth Seeking

Active Member
RealPlayer 10 Gold هم ساختارهاي زيادي رو شناسايي و اجرا مي كنه.
Windows Media Player 10 هم واقعا قشنگ و كارآمده.
jetAudio هم قشنگه و هم امكانات جالبي در بخش افكت هاي صوتي داره.
 

جدیدترین ارسال ها

بالا