Porady-ToMa.net » Artykuły


Dziura w WinAmp'ie
Beyzi
W Winampie odkryto "dziurę", która umożliwia przejęcie kontroli nad systemem. Luka występuje w pliku in_cdda.dll i pozwala na doprowadzenie do tzw. przepełnienia bufora. Wystarczy odpowiednio spreparowany plik playlisty M3U.



"Dziurę" oceniono jako "krytyczną" po tym, jak odkryto, że doszło do jej wykorzystania w praktyce przez hakerów. Wiadomo, że występuje w wersjach 5.05 oraz 5.06. Narażone mogą być także wcześniejsze wersje Winampa. Dopóki nie zostanie opublikowana poprawka, jedynym rozwiązaniem jest nie otwieranie plików CDA i M3U, których nie utworzyłeś osobiście.









Copyright © 1999 - 2010 PORADY ToM'a
Wszelkie prawa zastrzeżone.