Dziurawa Kazaa

Kazaa – jeden z najpopularniejszych programów typu P2P, pozwalający na pobieranie i wymianę plików dowolnego typu zawiera błąd, który umożliwia przejęcie kontroli nad komputerem użytkownika.

Błąd został znaleziony w module Altnet Download Manager w wersji 4.x zawartej w Kazaa 2.7.1 który służy do dostarczania legalnych i płatnych usług oraz materiałów demonstracyjnych dla użytkowników programu Kazaa.

Błąd można wykorzystać przy pomocy odpowiednio spreparowanej witrynie internetowej zamieszczając na niej odpowiedni kod, który może doprowadzić do przepełnienia stosu programu tym samym umożliwiając dostęp do komputera użytkownika.

Omawiany problem dotyczy przede wszystkim wersji ADM 4.0.0.2 i 4.0.0.4 lecz nie można wykluczyć podatności na błąd innych wersji programu.

Aktualnie jedynym sposobem na zabezpieczenie komputera przed tego typu atakiem jest odinstalowanie oprogramowania P2P lub usunięcie modułu ADM (jest to plik adm.exe).