English | Việt Nam
Trang chủ
Giới thiệu
Sản phẩm
Đào tạo
Tuyển dụng
Liên hệ
eOffice
Hệ thống đại lý
Đặt mua Bkav
Download
Thông tin an ninh mạng
Lỗ hổng khi xử lý file MAKI của Winamp
04:34:53, 26/05/2009

1. Thông tin chung

Ngày 20/05/2009, AOL/Nullsoft đã đưa ra bản vá 5.552 cho Winamp, một trong những phần mềm nghe nhạc phổ biến nhất trên thế giới hiện nay. Phiên bản mới sửa chữa các lỗ hổng liên quan tới module xử lý các đoạn mã MAKI script trong quá trình thay đổi giao diện.
 

Ngày công bố

Phần mềm có lỗi và Nguy cơ

Mức độ nguy hiểm

20/05/2009

Winamp 5.551 trở về trước

Cao

2. Mô tả kỹ thuật

Winamp cho phép người dùng khả năng tùy biến trong thay đổi giao diện. Mỗi giao diện được mô tả qua hai file chính là: XML và MAKI. File XML chứa các thông tin về cấu hình cho giao diện, còn file MAKI thực chất là một file chứa mã nhúng đã được biên dịch.

Gần đây, bản Winamp 5.541 cũng có một lỗi nguy hiểm liên quan tới chức năng thay đổi giao diện khi xử lý các file XML (Xem thêm tại đây). Tuy nhiên, lỗi lần này lại do việc chuyển đổi kiểu dữ liệu không hợp lệ trong các file MAKI script. Từ đó, một file MAKI lỗi sẽ dẫn đến chương trình bị tràn bộ đệm hoặc tràn số nguyên nguy hiểm.

Để lợi dụng lỗ hổng này, hacker có thể tạo ra các giao diện với mã độc được nhúng trong các file MAKI script, lừa cho người dùng Winamp sử dụng. Nếu thành công, hacker có thể thực thi các hành động phá hoại trên hệ thống người dùng như: cài đặt virus, ăn cắp các thông tin nhạy cảm...


3. Cập nhật bản vá

Đánh giá đây là lỗ hổng có độ nguy hiểm cao, Trung tâm An ninh mạng Bkis khuyến cáo người sử dụng nên cập nhật lên phiên bản mới nhất 5.552 tại địa chỉ: http://www.winamp.com/player

 

Chuyên viên phân tích: Lê Đức Anh


  Các tin bài khác:
  • Lỗ hổng nghiêm trọng trong phần mềm vBulletin 3.8.6
  • Bản vá các lỗ hổng của Microsoft tháng 03/2010
  • Lỗi xử lý tag marquee gây crash cho firefox
  • Các bản vá lỗ hổng của tháng 01/2010
  • Bản vá các lỗ hổng của Microsoft tháng 12/2009
  • Người sử dụng các dịch vụ của Yahoo có thể bị mất mật khẩu
  • Bản vá các lỗ hổng của Microsoft tháng 10/2009
  • Lỗ hổng tràn bộ đệm nguy hiểm của Google Chrome
  • Lỗ hổng tràn bộ đệm của VLC trong xử lý file XSPF
  • Lỗ hổng tràn bộ đệm nghiêm trọng trong dịch vụ FTP của phần mềm IIS

     Các tin bài khác  
        
     Tiêu điểm
    Ra mắt Bkav eGate - phần mềm Một cửa điện tử

    Tôi đã giải quyết được vấn đề nan giải nhất khi dùng máy tính

    Bkis tham dự Banking Vietnam 2010

    Phong Vũ phối hợp cùng Bkis ra mắt dòng máy tính sinh viên

    73% doanh nghiệp trên toàn quốc dùng phần mềm diệt virus Bkav

    Còn cơ hội để Việt Nam có thương hiệu ICT toàn cầu

    Bkav nhận giấy phép cung cấp dịch vụ Chứng thực chữ ký số

    Sử dụng phần mềm diệt virus có bản quyền: Xu hướng tất yếu

    Mở file PDF dễ dàng nhiễm virus

    100% Ngân hàng điện tử tại Việt Nam tồn tại lỗ hổng an ninh mạng

    Xem tiếp >>

     © 2010 Bkis - Internet Security
      Toà nhà Hitech - Số 1 Đại Cồ Việt - Hai Bà Trưng - Hà Nội  * Liên hệ
    © Ghi rõ 'nguồn Bkis' khi bạn phát hành lại thông tin từ Website này