SG.hu·
Speciális szkinek által sebezhető a Winamp
Biztonsági szakemberek egy csoportja arra figyelmeztette a felhasználókat, hogy a népszerű Winamp lejátszóban megbúvó biztonsági rés által kémszoftverek támadásainak vagyunk kitéve.
A hibára a különböző témák, vagy szkinek betöltésekor bukkantak rá a szakemberek, és állításuk szerint egyes speciális szkinek egyéb programkódot is lefuttathatnak számítógépünkön, ami magában rejti a kémkedés, illetve a behatolás veszélyét. Szakemberek egy másik csoportja - amely elsősorban a francia K-Otik Security kutatóit foglalja magában - kijelentette, hogy a biztonsági hibát már jelenleg is számos olyan kémszoftver felhasználja, amely korábban az IRC csatornákon felbukkanó internetes hivatkozások által terjedt el.
"Számos bejelentést kaptunk egy olyan kártevőről, amely az IRC csatornákon népszerűsített internetes hivatkozásban bújt meg" - jelentette ki Chaouki Bekrar, a K-Otik társalapítója, és hozzátette, hogy a hivatkozás által a felhasználó tudta nélkül egyéb információk is kiszivároghatnak a nem megfelelően védett számítógépekről. Az America Online egyik képviselője megerősítette, hogy leányvállalatuk - a Winampot fejlesztő Nullsoft - már tud a problémáról, de a szükséges javítás egyelőre nem elérhető.
A Secunia ugyanakkor rendkívül súlyosnak minősítette a sebezhetőséget, és véleményük szerint az eddig elhangzottaknál sokkal súlyosabb következményekkel is számolnunk kell. "A speciálisan megszerkesztett Winamp szkinek által a támadók tetszőleges programkódot futtathatnak le gépünkön, de akár a teljes irányítást is átvehetik rendszerünk felett. Amennyiben Internet Explorert használunk, a folyamat minden látható jel nélkül megy végbe, és teljesen váratlanul érheti a gyanútlan felhasználót" - áll a vállalat közleményében.
A hibára a különböző témák, vagy szkinek betöltésekor bukkantak rá a szakemberek, és állításuk szerint egyes speciális szkinek egyéb programkódot is lefuttathatnak számítógépünkön, ami magában rejti a kémkedés, illetve a behatolás veszélyét. Szakemberek egy másik csoportja - amely elsősorban a francia K-Otik Security kutatóit foglalja magában - kijelentette, hogy a biztonsági hibát már jelenleg is számos olyan kémszoftver felhasználja, amely korábban az IRC csatornákon felbukkanó internetes hivatkozások által terjedt el.
"Számos bejelentést kaptunk egy olyan kártevőről, amely az IRC csatornákon népszerűsített internetes hivatkozásban bújt meg" - jelentette ki Chaouki Bekrar, a K-Otik társalapítója, és hozzátette, hogy a hivatkozás által a felhasználó tudta nélkül egyéb információk is kiszivároghatnak a nem megfelelően védett számítógépekről. Az America Online egyik képviselője megerősítette, hogy leányvállalatuk - a Winampot fejlesztő Nullsoft - már tud a problémáról, de a szükséges javítás egyelőre nem elérhető.
A Secunia ugyanakkor rendkívül súlyosnak minősítette a sebezhetőséget, és véleményük szerint az eddig elhangzottaknál sokkal súlyosabb következményekkel is számolnunk kell. "A speciálisan megszerkesztett Winamp szkinek által a támadók tetszőleges programkódot futtathatnak le gépünkön, de akár a teljes irányítást is átvehetik rendszerünk felett. Amennyiben Internet Explorert használunk, a folyamat minden látható jel nélkül megy végbe, és teljesen váratlanul érheti a gyanútlan felhasználót" - áll a vállalat közleményében.

