Salta el menú de navegació i ves al contingut

EROSKI CONSUMER, el diari del consumidor

Cercador

logotip de fundació

Canals d’EROSKI CONSUMER


Estàs en la següent localització: Portada > Noves tecnologies

Aquest text ha estat traduït per un sistema de traducció automàtica. Més informació, aquí.

El programa “Windows Mitjana Player” presenta una fallada de seguretat, segons Hispasec

La fallada, per al qual ja existeix solució, podria permetre a un pirata utilitzar l'aplicació d'un altre usuari

  • Autor: Per
  • Data de publicació: Dissabte, 10deMaigde2003

El laboratori especialitzat en Seguretat i Tecnologies de la Informació Hispasec ha alertat de l’existència d’un problema de seguretat en “Windows Mitjana Player”, el reproductor multimèdia que incorporen els sistemes operatius de Microsoft, que podria arribar a permetre a un pirata informàtic executar una aplicació en l’ordinador de l’usuari.

Segons assenyala en el lloc web d’Hispasec l’expert Antonio Román, l’origen de la fallada resideix en el sistema de descàrregues de carátulas (“skins”) utilitzat en la versió 7. 1 del reproductor per a Windows “98”, “Windows Millenium Edition” i “Windows 2000”, així com la que incorpora “Windows XP”, que accepta i instal·la per defecte les carátulas sense preguntar a l’usuari.
La publicació de seguretat informàtica precisa que, si bé l’operació sol ser segura en guardar-se els arxius en una carpeta especificada pel programa, la vulnerabilitat permetria a un “hacker” camuflar un arxiu, com una carátula o qualsevol altra extensió, en una altra localització i la seva posterior execució en el sistema de l’usuari atacat.

Així, Román destaca que un atacant podria situar, mitjançant codificació hexadecimal, arxius executables en qualsevol carpeta del sistema, inclosa la d’Inici “”, la qual cosa provocaria l’execució de l’arxiu en la següent arrencada de l’ordinador. No obstant això, l’article publicat en Hispasec.com assenyala que el principal fabricant mundial de programari ja ha posat a la disposició dels usuaris en el seu lloc web un pegat de seguretat que pal·lia aquest problema, i recomana la seva “instal·lació urgent”.

Et pot interessar:

Infografies | Fotografies | Investigacions