Krytyczna dziura w KaZaA
Poważna luka w programie Kazaa
"Dziura" w programie Kazaa pozwala na przejęcie kontroli nad komputerem za pośrednictwem strony WWW. Lukę znaleziono w module Altnet Download Manager (ADM) 4.x.
ADM służy do dostarczania użytkownikom Kazy legalnych, płatnych usług i materiałów demonstracyjnych. Dzięki odpowiednio spreparowanej stronie można doprowadzić do przepełnienia stosu. Problem dotyczy wersji 4.0.0.2 i 4.0.0.4, lecz jak twierdzi Secunia, może dotyczyć też innych wersji. ADM 4.0.0.4 dołączona jest do Kazaa 2.7.1, a ADM 4.0.0.2 jest w Groksterze 2.6.
W chwili obecnej jedynym sposobem na zabezpieczenie komputera jest odinstalowanie oprogramowania P2P lub usunięcie modułu ADM (plik "adm.exe").
Dołącz do dyskusji: Krytyczna dziura w KaZaA