Winamp krytycznie dziurawy
komentarze 0 22.01.2008
Secunia wykryła dwa krytyczne błędy w odtwarzaczu Winamp. Cyberprzestępcy mogą je wykorzystać za pomocą odpowiednio spreparowanego strumienia danych. Dzięki temu mają możliwość wykonania na zaatakowanym komputerze szkodliwego kodu. Udostępniono już poprawioną wersję Winampa.
Luki występują w bibliotece in_mp3.dll. Podczas przetwarzania danych przesłanych za pomocą protokołu Ultravox może dojść do błędy przepełnienia bufora, a co za tym idzie, do wstrzyknięcia i wykonania szkodliwego kodu. Błędy można wykorzystać wstawiając bardzo długi łańcuchy danych w polach artist i name. Protokół Ultravox jest wykorzystywany przez AOL do strumieniowego przekazywania danych internetowych stacji radiowych.
Secunia potwierdziła występowanie błędu w wersjach 5.21, 5.5 i 5.51 Winampa. Niewykluczone, że są one obecne także w innych wersjach. Udostępniono już poprawioną wersję 5.52, można pobrać ją tutaj.
Źródło: arcabit.pl
Popularne pliki ostatnie 7 dni
- 1 Multimedia 34 622
NapiProjekt NapiProjekt jest świetnym, bezpłatnym programem, dzięki któremu można błyskawicznie pobrać dopasowane napisy do wybranego filmu.
- 2 DAEMON Tools Lite 29 460
- 3 BearShare 2 786
- 4 ALLPlayer 2 443
- 5 IrfanView 1 646
- 6 BESTplayer 1 601
- 7 DirectX Redistributable 1 594
- 8 uTorrent 1 365
- 9 Ygoow 1 137
- 10 eMule 1 107
- 11 Ares 1 101
- 12 MoorHunt 1 061
- 13 VLC media player 1 017
- 14 Hamachi LogMeIn 994
- 15 Samsung New PC Studio 850
- więcej popularnych



Brak komentarzy
Komentuj