




| |
Porady-ToMa.net » Artykuły
| Dziura w WinAmp'ie
Beyzi
|
W Winampie odkryto "dziurę", która umożliwia przejęcie kontroli nad systemem. Luka występuje w pliku in_cdda.dll i pozwala na doprowadzenie do tzw. przepełnienia bufora. Wystarczy odpowiednio spreparowany plik playlisty M3U.
"Dziurę" oceniono jako "krytyczną" po tym, jak odkryto, że doszło do jej wykorzystania w praktyce przez hakerów.
Wiadomo, że występuje w wersjach 5.05 oraz 5.06. Narażone mogą być także wcześniejsze wersje Winampa.
Dopóki nie zostanie opublikowana poprawka, jedynym rozwiązaniem jest nie otwieranie plików CDA i M3U, których nie utworzyłeś osobiście. |
| |




|