安全研究

安全漏洞
FlashGet以不安全方式存储信息漏洞

发布日期:2003-12-10
更新日期:2003-12-16

受影响系统:
Amazesoft FlashGet 1.2
Amazesoft FlashGet 1.1
Amazesoft FlashGet 1.0
Amazesoft FlashGet 0.96a
Amazesoft FlashGet 0.96
Amazesoft FlashGet 0.95
Amazesoft FlashGet 0.94
Amazesoft FlashGet 0.93
Amazesoft FlashGet 0.92
Amazesoft FlashGet 0.91
Amazesoft FlashGet 0.9
描述:
BUGTRAQ  ID: 9192

FlashGet是一款多线程下载程序。

FlashGet没有安全地存储拨号信息,本地攻击者可以利用这个漏洞获得敏感帐户信息。

当用户设置flashget进行拨号上网时,用户输入的用户名和数据会以明文方式存储在注册表里,一般位置如下:

[HKEY_USERS\.DEFAULT\Software\JetCar\JetCar\DialUp]
"Entry"="<connection name>"
"UserName"="<dialup username>"
"Password"=hex:'<dialup password'<

<*来源:Rafel Ivgi (nuritrv18@bezeqint.net
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107109972917678&w=2
*>

建议:
厂商补丁:

Amazesoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.amazesoft.com/

浏览次数:3081
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障