Érintett rendszerek
ShareazaShareaza Development Team
Érintett verziók
Shareaza Development Team Shareaza 2.x
Összefoglaló
Egy biztonségi probléma van a Shareaza-ban, amit kihasználva rosszindulatú felhasználók megtévesztéses támadást indíthatnak.
Leírás
Egy biztonségi probléma van a Shareaza-ban, amit kihasználva rosszindulatú felhasználók megtévesztéses támadást indíthatnak.
A biztonsági probléma oka, hogy a frissítéskori értesítés az update.shareaza.com-on keresztül történik, ami már nem a gyártó által irányított oldal. Ezt kihasználva megtévesztő frissítési értesítés küldhető.
A biztonsági problémát a 2.3.1.0. verziót megelőzően jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: shareaza.sourceforge.net
SECUNIA 28302