[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

BSPlayer, vulnerabil de de cinci ani

Conform celor de la Bitdefender, utilizatorii BSPlayer au fost expuși timp de cinci ani de zile unei vulnerabilități.

Odată exploatată de către un atacator pentru a rula un cod arbitrar, aceasta putea duce la infecția PC-ului cu diverși viruși, scrie Playtech.ro

Deși vulnerabilitatea creată în 2010 a încetat să mai funcționeze după ultimul update, lansat în urma avertizării primite de BSPlayer, exploit-ul reușește să întrerupă funcționarea aplicației și să genereze o excepție ce permite unui atacator să ruleze cod arbitrar pe computerul utilizatorului.

Vulnerabilitatea este activă pe sistemele de operare Windows XP și Windows 7, atât în variantele de 32 cât și pe cele de 64 de biți, și ar putea afecta aproximativ 70 de milioane de utilizatori. Sistemele mai noi de operare, precum Windows 8, nu sunt predispuse acestui tip de atac, întrucât conțin mecanisme speciale protecție împotriva unor astfel de vulnerabilități.

Infectarea se produce în urma accesării unei reclame false prin care descarcă fișierul ce activează eroarea în BSPlayer. Din acel moment, utilizatorul poate prelua controlul deplin asupra datelor stocate și asupra sistemului de operare. Astfel de vulnerabilități în aplicații uzuale precum Java sau Adobe sau în sisteme de operare precum Windows, sunt deosebit de valoroase pentru escroci, întrucât reprezintă o modalitate de a livra viruși fără a stârni suspiciunea utilizatorilor.

Acest tip de vulnerabilități sunt greu de detectat, deoarece soluțiile de securitate le pot considera erori obișnuite. Soluțiile de securitate pot în schimb monitoriza vulnerabilitățile cunoscute și nerezolvate și pot preveni executarea fișierelor periculoase copiate de pe internet. Astfel, este recomandat ca toți cei care se folosesc de BSPlayer să-și instaleze cel mai nou update pentru a evita orice problemă pe viitor.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019