Loi Bao Mat Nguy Hiem Trong Chuong Trinh Nghe Nhac Winamp
- From: "Nguyen Khanh Quoc" <khanhquoc78@xxxxxxxxx>
- To: "SMCC" <smcc@xxxxxxxxxxxxx>
- Date: Tue, 31 Jan 2006 16:35:36 +0700
L?i b?o m?t nguy hi?m trong trình nghe nh?c Winamp
TTO - Hôm nay, 31-1, NullSoft, hãng ph?n m?m phát tri?n trình media player
winamp dã ra thông báo c?p nh?t phiên b?n m?i 5.13 d? vá l?i b?o m?t c?c k? nguy
hi?m trong phiên b?n tru?c có th? làm nguy h?i d?n ngu?i dùng nghe nh?c tr?c
tuy?n.
L?i b?o m?t du?c khám phá ra trong cách th?c mà trình winamp luu gi? tên các
t?p tin mà bao g?m luôn c? tên máy tính. L?i b?o m?t này ?nh hu?ng d?n toàn
b? phiên b?n 5.12 tr? v? tru?c và có th? làm t?n h?i d?n c? h? th?ng c?a ngu?i
dùng.
Theo nhu hãng b?o m?t Secunia, l?i b?o m?t có th? du?c khai thác và làm tràn b?
d?m v?i m?t playlist ch?a d?ng m?t t?p tin b?t d?u v?i m?t cái tên máy tính
r?t dài. M?t cu?c t?n công thành công có th? th?c thi các do?n mã b?t k? ho?t
d?ng trên máy tính ngu?i dùng.
L?i này du?c khám phá b?i ATmaCA, s? d?ng m?t playlist t? t?o d? làm tràn b?
d?m winamp. T?p tin PLS (d?nh d?ng playlist trong winamp) có th? don gi?n du?c
t?i t? xa thông qua m?t IFRAME trên m?t website. Do dó, khi ngu?i dùng truy c?p
vào các website nghe nh?c tr?c tuy?n ho?c Radio Online r?t có th? s? b?
?nh hu?ng b?i l?i b?o m?t này.
Dây không ph?i là l?n d?u l?i b?o m?t nguy hi?m du?c tìm th?y trong trình media
player này, tháng 7 tru?c, m?t l?i b?o m?t trong th? ID3v2 cung dã b? khai
thác.
NullSoft khuy?n cáo ngu?i dùng dang s? d?ng winamp nên c?p nh?t phiên b?n m?i
5.13
(
Lite,
Pro)
dã vá l?i b?o m?t.
Thông tin v? l?i b?o m?t này cung có th? tham kh?o
t?i dây.
THANH TR?C
Nguyen Khanh Quoc
Home:
543 / 21 Cach Mang Thang Tam Street, district 10 Ho Chi Minh City.
Tel:
84-8-8625-846
Mobile:
84-907-999-012
e-mail:
khanhquoc78@xxxxxxxxx
Skype name:
nguyenkhanhquoc
Yahoo ID:
khanhquoc78
Other related posts:
- » Loi Bao Mat Nguy Hiem Trong Chuong Trinh Nghe Nhac Winamp