2006-06-20 14:05
Autor: Jerzy Wasiela (Wheerex)
9

Winamp - luka w programie

Obrazek Winamp - luka w programie

Jak poinformował CERT (Computer Emergency Response Team) Polska, w popularnym odtwarzaczu Winamp (wersja 5.21 oraz wcześniejsze), wykryto lukę pozwalającą na uruchomienie zdalnego kodu. Dotyczy ona przepełnienia bufora we wtyczce Winamp, in_midi.dll. Scenariusz wykorzystania wspomnianego błędu opiera się na specjalnie przygotowanym pliku MIDI. Wysłanie takiego pliku poprzez e-mail lub umieszczenie go na stronie internetowej, może doprowadzić do wywołania błędu aplikacji, a w najgorszym przypadku – uruchomienia zdalnego kodu. Wszystkim posiadaczom Winamp’a, zaleca się jego aktualizację.

źródło: CERT



Komentowanie dostępne jest tylko dla zarejestrowanych i zalogowanych czytelnik serwisu IN4.pl.