Dziura w libFLAC, czyli krytyczna luka w Winampie 5.35 (i innych?)

Tuż po wydaniu Winampa w wersji 5.5, specjaliści ds. bezpieczeństwa z iDefense Labs ujawnili informacje na temat krytycznego błędu w bibliotece libFLAC. Problem jest na tyle poważny, że użytkownicy starszych wersji Winampa powinni dokonać jak najszybszej aktualizacji.
Biblioteka libFLAC 1.2.0 dystrybuowana była z Winampem 5.35. Program wykorzystywał ją do odczytywania plików audio zapisanych w bezstratnym formacie Free Lossless Audio Codec.

Po uruchomieniu odpowiednio spreparowanego pliku FLAC następuje przepełnienie bufora, dzięki któremu cyberprzestępca może wykorzystać komputer użytkownika do wykonania dowolnego kodu.

Błąd dotyczył wersji Winampa 5.35 Full, mógł też pojawić się we wcześniejszych edycjach aplikacji. Specjaliści zalecają aktualizację do Winampa 5.5 albo ręczne usunięcie biblioteki libFLAC. Posiadacze Winampa Lite mogą spać spokojnie - biblioteka nie wchodziła w skład programu.

Informacje o błędzie: iDefense Labs (witryna w języku angielskim)

Tagi: winamp libflac
Ocena:
Twoja ocena:

Komentarze (8)

Leszek

04-11-2007 23:56

u mnie tez sie nie uruchamia! twórcy wirusów powinni byc paleni na stosie z dysków cd

jola

19-10-2007 17:35

wlasnie gdy instalowałam winnap 5,5 wyświetlila mi się biblioteka wcześniej nie mialam niczego takiego a używalam 5,35 i nie dość że się nie da zainstalkować 5,5 to jerszcze nie wiadomo jak tą bibliotyekę ręcznie usunąć jak ktoś wie niech napisze , dlaczego mi się ona pojawila z chwilą instalowania 5,5

popdruid

15-10-2007 20:40

O rany... FLAC... Cal... Popdruid... Druidpop... 5.35 ... Hmmm...

Romanujan

14-10-2007 06:24

@83.22.127.66,@s->Kolejni zwolennicy spiskowej teorii dziejów... Niektórzy ludzie po odkryciu problemu z bezpieczeństwem najpierw go latają i wypuszczają nową wersję, a dopiero potem sie do niego przyznają, po pewnym czasie - w ten sposób twórcy robaków i innego ustrojstwa dowiadują się o istnieniu luki dopiero wtedy, kiedy część użytkowników dokonała już aktualizacji. Proste, często skuteczne, chociaż czasami kontrowersyjne. Poza tym - w jakim świecie wy żyjecie? Wirusy pisze się obecnie dla kasy (wyświetlanie reklam, wykradanie haseł do kont w bankach internetowych). Programy antywirusowe godzą w zyski twórców wirusów - żaden twórca wykradacza kont bankowych nie napisałby antywirusa, bo po prostu nie oplacałoby mu się to.

S

14-10-2007 04:01

Twórcy wirusów i producenci oprogramowania antywirusowego to dokładnie te same osoby :)

mj12agent

14-10-2007 01:20

a u mnie ta nowa wersja po instalacji w ogóle się nie uruchamia. nie wiem dlaczego. sprawdzilem wszystkie mozliwosci i dalej nic to nie pomaga...

~Gość

14-10-2007 00:37

Zastanawiające, że dość często po wprowadzeniu nowej wersji jakiegoś produktu, ktoś odkrywa, poważną wadę jej poprzednika. Śmierdzi mi to tak samo, jak rzekoma wojna pomiędzy twórcami wirusów i producentami oprogramowania antywirusowego.

halwik

13-10-2007 23:46

Wielki dzięki - lepiej puzno niż wcale !!!!!!!!!!!!!!

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »