English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Thông tin an ninh mạng
Bkis cảnh báo lỗ hổng nghiêm trọng trong phần mềm GOM Player
07:16:29, 08/04/2009

1. Thông tin chung

GOM Player là một trong những phần mềm chơi nhạc phổ biến nhất trên hệ điều hành Windows. GOM Player cho phép thực thi nhiều định dạng file khác nhau như avi, mpeg, dat… Trong tháng 3, Bkis đã phát hiện ra lỗ hổng nghiêm trọng tồn tại trong phần mềm này. Với lỗ hổng này, người dùng hoàn toàn có thể bị lấy mất thông tin nhạy cảm, bị cài đặt virus, thậm chí bị chiếm quyền điều khiển máy tính ngay sau khi mở một file nhạc. Hiện nay, Bkis đã cảnh báo lỗ hổng tới nhà sản xuất về lỗ hổng.

Ngày công bố

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

08/04/2009

GOM Player 2.1.16.4613 trở về trước

Rất cao

2. Mô tả kỹ thuật

Như các phần mềm chơi nhạc khác, GOM Player hỗ trợ chức năng hiển thị phụ đề theo các định dạng khác nhau (srt,smi,…). Lỗ hổng được tìm thấy nằm trong chính chức năng này.

Cụ thể, trong quá trình hiển thị phụ đề srt, GOM Player sử dụng mô đun srt2smi.exe để chuyển định dạng srt sang định dạng smi. Tuy nhiên, mô đun này đã xử lý không tốt dẫn đến lỗi tràn bộ đệm. Điều này cho phép Hacker có thể chuyển điều khiển chương trình tới mã độc. Đặc biệt nguy hiểm hơn, lỗi này của mô đun srt2smi.exe không làm ảnh hưởng đến việc thực thi file của GOM Player. Điều này nghĩa là trong khi mã độc đã được thực thi trên máy của nạn nhân thì họ không hề hay biết do GOM Player vẫn đang chạy bình thường.

Để khai thác lỗ hổng này, Hacker sẽ chuẩn bị sẵn một file phụ đề srt chứa mã độc và một file đa phương tiện bình thường. Sau đó, hắn tìm cách lừa người dùng xem file đó. Ngay sau khi file được mở, mã độc sẽ thực thi và Hacker có thể chiềm quyền điều khiển máy tính.


3. Cập nhật bản vá

Hiện nay nhà sản xuất chưa đưa ra bản vá cho lỗ hổng này. Do đó, Bkis khuyến cáo người dùng nên :

  • Cảnh giác với những phụ đề không rõ nguồn gốc.

  • Kiểm tra nội dung của phụ đề bằng một chương trình xem file bất kỳ (notepad, wordpad…).
     

Bkis


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav 2010 sử dụng công nghệ điện toán đám mây

    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Bkav eOffice lần thứ hai liên tiếp đoạt giải “Giải pháp CNTT-TT hay nhất”

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này