Taloussanomat
Lue uutinen mobiilisivustolla
Valmistajalta ei vieläkään päivitystä

Haittamusiikilla ja Winamp 5:lla voidaan levittää viruksia

18.7.2005 14:28 Kroatialainen LSS-tietoturvayhtiö löysi suositun Winamp-musiikinkuunteluohjelman 5-versiosta puskurin ylivuotohaavoittuvuuden, jonka avulla voidaan pahimmillaan levittää viruksia mp3-musiikkitiedostojen sisällä.

Ylivuotohaavoittuvuus liittyy Winampin mp3-tiedostojen sisältämiin id3v2-metatietokenttien käsittelyyn.

Aukon hyödyntämiseen tarvitaan haitallisella tavalla muodostettu mp3-tiedosto, jonka käyttäjän täytyy lisätä soittolistalleen ja kuunnella loppuun saakka. Tiedoston soiton loputtua, ohjelman soittolista päivittyy. Tällöin ylipitkällä id3v2-tietokentällä voidaan aiheuttaa puskurin ylivuoto, jota sitten käytetään strcpy()-ohjelmointifunktion lähdeosoitteena.

Funktio voi ylivuotaa arvon, joka ohjelman siirtokäskyissä osoittaa haittamusiikkitiedoston kohtaan, johon hyökkääjä on sisällyttänyt esimerkiksi viruksen. Tässä vaiheessa virus suoritetaan.

LSS on testannut haavoittuvuutta Winampin 5.03a-, 5.09- ja 5.091-versioilla Windows XP SP1- ja Windows 2000 SP0-käyttöjärjestelmillä ja todennut ainakin nämä haavoittuvaisiksi.

Yhtiö on ilmoittanut aukosta soitto-ohjelman valmistajalle, Nullsoftille, kesäkuun 22. päivä. Toistaiseksi päivitystä ei ole julkistettu.

LSS on määritellyt haavoittuvuuden tason korkeaksi ja Secunia puolestaan todella kriittiseksi.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.