Groźne dziury w Winampie

Firma Secunia poinformowała o wykryciu dwóch poważnych błędów w zabezpieczeniach popularnego odtwarzacza multmedialnego Winamp. Specjaliści zalecają użytkownikom aplikacji zainstalowanie jej najnowszej, wolnej od luk, wersji.
Nowe błędy umożliwiają wywołanie błędu przepełnienia bufora i uruchomienie w systemie niebezpiecznego kodu. Problem dotyczy Winampa w wersji 5.x (z wyjątkiem najnowszej, w której luki już usunięto - 5.52) - związany jest z wadliwą biblioteką odpowiedzialną za obsługę protokołu UltraVox. Do wywołania błędu przepełnienia bufora wystarczy uruchomienie w odtwarzaczu odpowiednio zmodyfikowanego pliku audio (chodzi o plik, w którym w tagu w pozycjach <artist> oraz <name> wpisane będą odpowiednio długie ciągi znaków.

Z analiz Secunia wynika, że na atak podatne są wydanie 5.21, 5.5 oraz 5.51 Winampa (bardzo możliwe, że problem dotyczy również wcześniejszych wydań) - wolna od luk jest za to najnowsza wersja, 5.52. Specjaliści zalecają jak najszybsze jej zainstalowanie - błąd uznany został bowiem za wysoce krytyczny.

Pobierz wersję Full lub Lite

Więcej informacji o problemie znaleźć można na stronie Secunia.
Oryginalny tekst został opublikowany na www.securitystandard.pl
Ocena:
Twoja ocena:

Komentarze (1)

Intervoyager

22-01-2008 18:55

Rok temu zauważyłem iż są problemy z plikiem o rozszeżniu .maki związanym z wizualizacją programu. Uznałem wtedy iż Winamp nie jest programem bezpiecznym.....

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »