SG.hu·
Újabb biztonsági hiba a Winampben
Biztonsági szakemberek súlyos sebezhetőségre bukkantak a népszerű Winamp lejátszóban, amely a lejátszó legutóbbi - egyes források szerint utolsó - változatát is érinti.
A hibát a Security-Assessment.com szakemberei fedezték fel a Winamp 5.05-ös verziójában, de hamarosan megerősítették, hogy a problémára a lejátszó legújabb, 5.06-os verziója sem nyújt megoldást, így a veszélyt egyelőre kizárólag a szoftver eltávolításával szüntethetjük meg. A cég közleménye szerint a távolról is kihasználható sebezhetőség puffer túlcsordulást idéz elő a Winamp által használt egyik dll fájlban (IN_CDDA.dll), amelynek segítségével a támadók akár a teljes irányítást átvehetik számítógépünk felett. A sikeres támadáshoz mindössze egy megfelelően módosított .m3u formátumú lejátszási listára van szükség, amely egy speciálisan szerkesztett weboldalról - a szükséges védelem hiányában, tehát a böngésző hibáját kihasználva - akár a felhasználó tudta nélkül is letöltődhet a számítógépre.
A Secunia biztonsági cég jelentése a legveszélyesebb kategóriába sorolta a sebezhetőséget, és a közlemény hangsúlyozza, hogy a hiba valószínűleg a lejátszó korábbi verzióit is érinti.
A K-OTik biztonsági cég szakemberei továbbmentek ennél, és elkészítettek egy úgynevezett "proof of concept" vírust, amely véleményük szerint megfelelően illusztrálja a sebezhetőségben rejlő veszélyt. A vírus teljes forráskódja - némi magyarázattal kiegészítve - megtekinthető a cég weboldalán. A K-OTik a javítás elkészültéig a lejátszó eltávolítását ajánlja a felhasználóknak, de szakembereik véleménye szerint minimális megoldásként a .cda és .m3u fájltípusok társításának megszüntetése is megteszi, amely ugyan nem szünteti meg a problémát, de csökkentheti a sikeres támadás esélyeit.
Kérdéses azonban, hogy a jövőben megjelenik-e javítás a lejátszóhoz, mivel a napokban megjelent hírek szerint a szoftvert fejlesztő Nullsoft megszűnt, és a közeljövőben nem várható újabb verziók megjelenése.
A hibát a Security-Assessment.com szakemberei fedezték fel a Winamp 5.05-ös verziójában, de hamarosan megerősítették, hogy a problémára a lejátszó legújabb, 5.06-os verziója sem nyújt megoldást, így a veszélyt egyelőre kizárólag a szoftver eltávolításával szüntethetjük meg. A cég közleménye szerint a távolról is kihasználható sebezhetőség puffer túlcsordulást idéz elő a Winamp által használt egyik dll fájlban (IN_CDDA.dll), amelynek segítségével a támadók akár a teljes irányítást átvehetik számítógépünk felett. A sikeres támadáshoz mindössze egy megfelelően módosított .m3u formátumú lejátszási listára van szükség, amely egy speciálisan szerkesztett weboldalról - a szükséges védelem hiányában, tehát a böngésző hibáját kihasználva - akár a felhasználó tudta nélkül is letöltődhet a számítógépre.
A Secunia biztonsági cég jelentése a legveszélyesebb kategóriába sorolta a sebezhetőséget, és a közlemény hangsúlyozza, hogy a hiba valószínűleg a lejátszó korábbi verzióit is érinti.
A K-OTik biztonsági cég szakemberei továbbmentek ennél, és elkészítettek egy úgynevezett "proof of concept" vírust, amely véleményük szerint megfelelően illusztrálja a sebezhetőségben rejlő veszélyt. A vírus teljes forráskódja - némi magyarázattal kiegészítve - megtekinthető a cég weboldalán. A K-OTik a javítás elkészültéig a lejátszó eltávolítását ajánlja a felhasználóknak, de szakembereik véleménye szerint minimális megoldásként a .cda és .m3u fájltípusok társításának megszüntetése is megteszi, amely ugyan nem szünteti meg a problémát, de csökkentheti a sikeres támadás esélyeit. Kérdéses azonban, hogy a jövőben megjelenik-e javítás a lejátszóhoz, mivel a napokban megjelent hírek szerint a szoftvert fejlesztő Nullsoft megszűnt, és a közeljövőben nem várható újabb verziók megjelenése.