Szerző: Ady Krisztián

2004. november 29. 11:12

Újabb biztonsági rést találtak a Winamp lejátszóprogramban

[eWeek] A Secunia internetes biztonságtechnikai vállalat figyelmezteti a Winamp audiolejátszó felhasználóit: egy újonnan felfedezett biztonsági rés segítségével kártékony programokat lehet futtatni a megtámadott számítógépen. A Secunia által "nagyon kritikus" osztályba sorolt biztonsági rést a legújabb, 5.05 és 5.06-os verziókban is megtalálták, és a korábbi verziók is érintettek lehetnek.

A hibát eredetileg felfedező Security-Assessment.com szerint egy megfelelően formázott, puffertúlcsordulást okozó, .m3u kiterjesztésű állománnyal is ki lehet használni ezt a biztonsági rést. A weboldalokon tárolt m3u állományokat a felhasználó közbeavatkozása nélkül tölti le és futtatja a Winamp alkalmazás.

Ez azt is eredményezheti, hogy a felhasználó egy trójait, vagy más programot tölt le az m3u állományba csomagolva, melyet a Winamp a biztonsági rés miatt automatikusan el is indít, lefuttat a számítógépen.

A hiba javításáig átmeneti megoldás lehet, ha megszüntetjük a ".cda" és ".m3u" hozzárendeléseket a Winamp alkalmazáshoz, melyet a program beállítófelületén keresztül könnyen megtehetünk.

Derítsd ki, hol tartasz a felhőérettségben a Devertix Cloud Readiness felmérésével, mellyel átfogó képet kaphatsz vállalatod felkészültségéről. Töltsd ki 3 perces, ingyenes felmérőnket!

a címlapról

Hirdetés

Ollé, lesz SYSADMINDAY!

2025. július 4. 02:33

Duna melletti szabadtéri helyszínen, a Budapest Gardenben idén is megrendezzük a hazai Sysadmindayt, az IT-üzemeltetők világnapját. Standup, IT security meetup, kvízek, szakmázás, barátok, még több sörcsap.