Dziura w WinAmpie
Winamp w wersjach 5.50, 5.06 i wcześniejszych jest podatny na nową dziurę umożliwiającą wykonanie złośliwego kodu zawartego w plikach M3U i CDA.
Dziura może być wykorzystana za pomocą specjalnie skontruowanego pliku .m3u lub .cda. Pliki te zawierają listy utworów do odtwarzania w Winampie i są często udostępniane na WWW lub w sieciach P2P.
Wykonanie "zarażonego" pliku powoduje przepełnienie bufora w Winampie a następnie wykonanie złośliwego kodu - na przykład instalację konia trojańskiego w systemie. Może się to odbyć w sposób niezauważalny dla użytkownika.
Zalecane jest odinstalowanie Winampa lub przynajmniej usunięcie powiązań między tym programem a plikami o rozszerzeniach .m3u i .cda do czasu udostępnienia poprawek przez producenta. Więcej informacji:
Secunia Advisory
http://secunia.com/advisories/13269
Winamp
http://www.winamp.com/
Oceń artykuł
Komentarze (2)
Odinstalowanie Winampa?? Jeszcze nie słyszałem, żeby ktoś radził odinstalować Program pocztowy, bo można dostać z mailem wirusa albo żeby zupełnie zaprzestać korzystania z Windows, bo jest dziurawy. Wiem, że może trochę egzageruję, ale chyba prościej jest nie używać plików m3u i cda z niewiadomych źródeł, hm? Jak ktoś potrzebuje, sam sobie utworzy...
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





