Internet2004-09-09
0

Krytyczna dziura w KaZaA

Poważna luka w programie Kazaa

"Dziura" w programie Kazaa pozwala na przejęcie kontroli nad komputerem za pośrednictwem strony WWW. Lukę znaleziono w module Altnet Download Manager (ADM) 4.x.

ADM służy do dostarczania użytkownikom Kazy legalnych, płatnych usług i materiałów demonstracyjnych. Dzięki odpowiednio spreparowanej stronie można doprowadzić do przepełnienia stosu. Problem dotyczy wersji 4.0.0.2 i 4.0.0.4, lecz jak twierdzi Secunia, może dotyczyć też innych wersji. ADM 4.0.0.4 dołączona jest do Kazaa 2.7.1, a ADM 4.0.0.2 jest w Groksterze 2.6.

W chwili obecnej jedynym sposobem na zabezpieczenie komputera jest odinstalowanie oprogramowania P2P lub usunięcie modułu ADM (plik "adm.exe").

Autor:

KOMENTARZE(0)DODAJOPINIĘ

NAJPOPULARNIEJSZE

<WRÓĆ NAPRACA
PracaStartTylko u nas