|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/16268.html
Nuova falla per il player MP3 più famoso al mondo. Il bug, che permette l'esecuzione di codice da remoto, è stato tuttavia prontamente sistemato dalla casa produttrice. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 495
|
Cribbio... io ho la 5.111 da mesi...
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
|
Quote:
molto veloce l'aggiornamento, è una buona cosa (basta che la mancanza di testing dell'aggiornamento non provochi altre falle ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 495
|
infatti... speriamo.
Winamp è l'unico programma (oltre windows ovviamente) che uso quotidianamente. Anche 5-6 ore al giorno. Cmq non mi è mai sembrato che desse problemi a parte qualche sporadico "inceppamento all'apertura", cosa che mi capitava anche con versioni ben piu vecchie (2.x) |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Vista la complessità di Winamp diciamo che una falla del genere ogni tanto se la può pure permettere ...
![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2722
|
Ma se questo è un bug di buffer overflow, è possibile controllarlo? Più precisamente, posso "pilotare" l'esecuzione di un qualche codice maligno quando scateno il buffer overflow? Mi risulta che in caso di buffer overflow, il codice eseguito è arbitrario.
__________________
- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale. - A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson |
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2722
|
Quote:
![]()
__________________
- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale. - A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Apr 2005
Città: Resana - TV
Messaggi: 960
|
Quote:
ma proprio sicuro sicuro sicuro? che senso ha per un'attacker far eseguire codice arbitrario?! ![]() 'iao |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 394
|
Molto probabilmente con file M3U e PLS creati ad hoc è possibile eseguire codice arbitrario sfruttando il buffer overflow.
Credo sia difficile riuscire a sfruttare questo bug da remoto... |
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Quote:
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Oct 2005
Messaggi: 241
|
Se ho ben capito a meno che non si faccia partire una playlist infetta non si corre nessun pericolo... quindi la pericolosità c'è solo per chi scarica musica e fa partire delle playlist non sue.
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2005
Città: Resana - TV
Messaggi: 960
|
...e si che mi son fatto la doccia stamattina, dovrei essere più svelio di quanto in realtà sono
![]() ![]() 'iao |
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Nov 2005
Messaggi: 151
|
Quote:
__________________
ka0s |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2722
|
Quote:
![]()
__________________
- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale. - A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson |
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
Conosci C? Qui' non credo si possano dare delucidazioni in merito, tempo fa se ne parlava sul forum di programmazione e alcuni mod ci hanno fatto smettere. Magari in PVT. Comunque si usano tecniche di code injection di primo e second'ordine. Il DLL Injection è molto usato dai virus per esempio. Devi almeno saperti creare un programma che faccia un buffer overflow, comunque... ![]() Ultima modifica di mjordan : 01-02-2006 alle 09:39. |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2004
Città: Livorno
Messaggi: 6661
|
Mmm, sarà che io non ho capito come funziona... Ma in tutto questo non potrebbe avere ruolo l'NX bit per impedire l'esecuzione di codice arbitrario?
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Cmq se uno cerca bene c'e' gia' un bell'esempietto che crea un file di playlist per winamp che sfrutta la falla e ti fa partire la calcolatrice di Windows.
Ovviamente avrebbe anche potuto cancellare tutto quello che si trovava sotto c:\documents and settings o c:\programmi ![]() |
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
Inoltre leggete qui': ![]() http://www.hwupgrade.it/news/sicurezza/15832.html Ultima modifica di mjordan : 01-02-2006 alle 10:01. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:48.