Son Winamp Açığı ve Eski Konu IE İlişkileri

28.08.2004

Okuyucu : 3.568
Günlük Okuyucu : 2,6

Winamp' nin son çıkan açığı aslında çok önemli olmayabilirdi. Temel olarak açık Winamp' nin skin dosyalarında yatıyor. Bunun anlamı normalde bu açığın aktif olabilmesi için kişilere winamp skin dosyasını download ettirdikten sonra açmalarını saplamalıydınız ancak işler her zamanki gibi bu şekilde yürümedi.

Kendini bilgisayarınızın kralı sanan bir çok program gibi Winamp' te kendini kurarken size sormadan bazı URL uzantılırını otomatik üstüne geçiriyor. Tam bu sbeepten dolayı bir kişiye skin dosyasını webden ulaştırmanız da yeterli oluyor.

Diğer bir değişle binlerce winamp + IE kullanıcısının bir siteye girmesini sağlayarak hepsinde istediğiniz kodları çalıştırabilirsiniz.

Zero Day koruma farklı bir konudur ve esas olan minimalizmdir. Bu bir web uygulaması, bir network yada sadece basit bir desktop bilgisayar olabilir. Ne kadar az şey çalışıyor, ne kadar çok yer kapalı ise işiniz o kadar rahat olur.

Özetle aslında çok basit bir açık çok ciddi bir açığa dönüştü.

Şahsen Mozilla dahi tüm download pluginlerini otomatik kapalı olarak tutuyorum. Options -Download - Plug-ins

kısmından ayaralanabilir.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Aslında pek skin yüklemem ama hergün bir çok siteye giriyoruz.
"Sakat"a gelmemiz çok muhtemel.
Sağolasın uyardığın için... de bu otomatik download'u nasıl kapatabiliriz?

Bahadır ARSLAN [ # | 28.08.2004 ]

Sanırım Bold tagını kapatmayı unutmuşsun. Tüm bölüm Bold şekildeydi :D

Selim Topaloğlu [ # | 28.08.2004 ]

Winamp sorunları gidermiş, şu an siteden yeni versiyonlardan birini indirerek sorun giderilebiliyor. // Bold tagı kazaya kurban gitmiş :)

Ferruh Mavituna [ # | 28.08.2004 ]

ya benim winamp i açiyorum sarki seçince kapaniyo pencere kendi kendine yardimci olabilirmisiniz_???
tsk..

kaans [ # | 18.09.2007 ]

winanmp a skin eklemem için ne gerekiyor beni biliglendirebilirseniz sewinirim acilllll......

yellowboy [ # | 10 gün, 2 sa, 57 dk ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Son Winamp Açığı ve Eski Konu IE İlişkileri ile İlişkili Olabilecek Yazılar - Haberler

Rgod
MS08-006 Exploit
Flawed CSRF Protections
Exploit Hash
Hala Güvenli misiniz?

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Son Winamp Açığı ve Eski Konu IE İlişkileri

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında