PDA

View Full Version : کشف نقص امنیتی در Windows Media Player



amir.NET2
چهارشنبه 06 دی 1385, 10:55 صبح
شرکت FrSIRT به وجود یک نقص امنیتی در Windows Media Player پی برد.

این نقیصه که در ویرایش 9 و 10 این نرم افزار وجود دارد، سبب می شود که هکرها بتوانند نرم افزارهای جاسوسی خود را بر روی کامپیوتر کاربر مورد نظر خود نصب و اجرا کنند. این اتفاق زمانی رخ می دهد که کاربر قصد داشته باشد فایلی را با فرمت asx. اجرا نماید.

فایلهای فرمت asx. به طور معمول بر روی صفحات اینترنتی وجود دارند و توسط مرورگرهای وب قابل اجرا می باشند. بنابر این یک هکر تنها نیاز به آن دارد که کاربر مورد نظر را به یک وب سایت آلوده به این فایل ( asx.) هدایت کند و سپس کاربر مذکور را متقاعد سازد که این فایل آلوده را در سیستم خود اجرا نماید.

ایمیل حاوی این فایل آلوده نیز از طریق باز شدن توسط کابر ، می تواند سیستم مورد نظر را آلوده نماید.

در عین حال FrSIRT توصیه نموده است که کاربران به منظور رفع این مشکل، از ویرایش 11 نرم افزار Windows Media Player استفاده نمایند.