Védtelenné teszi a PC-ket a Netscape SmartDownload

Tóth Kristóf, 2001. április 23. 21:59
Egy biztonsági rés, amelyet a Netscape SmartDownload plug-injében a napokban találtak meg, még akkor is védtelenné teszi a felhasználó számítógépét a támadásokkal szemben, ha a plug-in ki van kapcsolva.
A BugTraq jelentése szerint a biztonsági rés segítségével trójai programok futtathatóak le a felhasználó Windows-alapú számítógépén, és ehhez mindössze annyi szükséges, hogy az adott felhasználó egy rosszindulatú weboldalra látogasson.

A hírek szerint a hibát egy puffer-túlcsordulás okozza, amely a SmartDownload sdph20.dll dinamikus könyvtárállományában van. A hiba segítségével a számítógépen bármilyen rosszindulatú kód lefuttatható. A fő probléma azonban abból adódik, hogy a SmartDownload mindig megvizsgálja az URL-címeket attól függetlenül, hogy a program éppen engedélyezett állapotú-e vagy sem, így annak letiltása nem oldja meg a kérdést.

A "Buffer overflow", azaz puffer-túlcsordulási hibák a legtöbb esetben programozói hanyagságból erednek, és gyakran szolgálnak hátsó ajtóként a számítógépekhez való illegális hozzáférésben. Egy e célra kialakított program a hiba segítségével könnyedén a felhasználó számítógépére juttatható és futtatható, és a rendszer innentől kezdve kiszolgáltatottá válik.

A biztonsági rés a SmartDownload 1.4-es változatában már ki van javítva, de a Netscape sem a hibáról, sem a szükségessé vált frissítésről nem figyelmeztette a felhasználókat - írja a The Register.

A SmartDownload leállítás/újraindítás, folytatás és automatikus újraindulás képességekkel bővíti ki a webböngészőket. A program segítségével a megszakadt letöltéseket nem szükséges újrakezdeni, hanem elég folytatni azokat onnan, ahol abbamaradtak. A szoftver automatikusan installálódik a Netscape Communicator legújabb verziójával, de akár Internet Explorerrel is használható.

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01