FlashGet Buffer Overflow Güvenlik Açığı

En çok kullanılan 'download manager' programlarından FlashGet üzerinde hafıza taşırma (buffer overflow) güvenlik açığı tespit edildi. Güvenlik açığının tetiklenmesi için bir FTP sunucusu üzerinde PWD komutunun aşırı uzun bir dizi üretmesi gerekiyor.

Örnek bir exploit'i Guvenli.org Exploit Arşivinden bulabilirsiniz. Güvenlik açığı şuanda FlashGet 1.9 ve alt versiyonlarda çalışmakta. Üretici tarafından henüz bir güvenlik yaması yayınlanmadı bu nedenle güvenmediğiniz FTP sunucularına bağlanmamanızı öneriyoruz.

Telif Hakkı

Bu yazının telif hakkı, içeriğinde aksi belirtilmemişse yazarına aittir ©. Yazının izin alınmadan ya da kaynak gösterilmeden kopyalanması ve kullanılması 5846 sayılı Fikir ve Sanat Eserleri Yasasına göre suçtur (forum ve bloglar dahil olmak üzere). Telif haklarına aykırı bir durumla karşılaşırsanız lütfen site yetkililerine bildiriniz.

Kimler çevrimiçi

Şu an 0 kullanıcı ve 2 ziyaretçi çevrimiçi.

Kimler yeni

  • Brayn
  • muratmk
  • MezaR
  • evri
  • demokan