این درسی برای کاربران Winamp است. بعد از اینکه گروهی از کارشناسان امنیتی کشف کردند که سازندگان نرم افزار جاسوس از حفره یا پوششی در مسیری که نرم افزار چند رسانه ای موضوعات گرافیکی را منتقل می کند برای آلوده کردن PC ها با ابزارهای خود استفاده می کنند.
به گزارش بخش خبر سايت http://www.IRITN.com ، به نقل از ZD Net، نمایشگرهای موسیقی و دیجیتال- ساخته شده توسط شرکت امریکن آن لاین- به طور ناصحیح به فایل های اسکین (پوششی) اجازه اجرا کردن برنامه ها را می دهد.
بعضی از سازندگان نرم افزار جاسوس از این حفره برای آلوده کردن کامپیوتر ها با برنامه های غیر مجاز خود استفاده می کنند. این حفره از حمله ای برای گسترش نرم افزار جاسوس میان کاربران چت اینترنتی استفاده می کند و کامپیوتر را بعد از این که فرد قربانی روی آدرس سایتی که در پنجره چت ظاهر می شود کلیک کرد، آلوده می کند.
چوکی بیکرار (Chiuki Bekrir)، مشاور شرکت K-otik اعلام کرد: «ما چندین گزارش از کاربرانی که بعد از کلیک روی لینک منتشر شده روی چندین کانال IRC (چت اینترنتی) هک شدند، دریافت کردیم. »
کلیک کردن روی لینک کامپیوتر کاربران را آلوده می کند و پیام های فوری اضافی ارسال می کند. این آسیب پذیری جدیدترین حفره ای است که بدون هشدار از راه می رسد.
آگاهی از چنین حفره ای که در حوزه فنی، آسیب پذیری Zero-day یا O-day نام دارد می تواند قبل از این که برنامه نویسان بتوانند آن را تعمیر کنند به طور گسترده ای منتشر شود. شرکت Secunia روز چهارشنبه اعلام داشت: «یک وب سایت مخرب با استفاده از پوشش مخصوصی از Winamp برای جایگزینی و اجرای برنامه های دلخواه خود استفاده می کند که می تواند کنترل کامپیوتر قربانی را بدست بگیرد. با اینترنت اکسپلورر این برنامه های مخرب بدون عکس العمل کاربر اجرا می شود. »
این سایت امنیتی یک راه حل ساده برای حل این مشکل توصیه می کند، "استفاده از یک محصول دیگر غیر از اینترنت اکسپلورر. "
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.04
seconds
(Best Viewed With IE 6.0 or higher (1024x768