Secunia alarmuje o bugach w Winampie

Bardzo znana firma zajmująca się kwestiami bezpieczeństwa m.in. oprogramowania poinformowała, że jej eksperci wykryli dwa błedy w bardzo popularnym odtwarzaczu Winamp. Błędy te mają charakter krytyczny, więc istnieje ryzyko bezpośredniego zagrożenia dla osoby, która posiada taką aplikację.

Paweł Cebula

Cyberprzestępcy, którzy posiadają odpowiednie umiejętności mają możliwość wykonania ataku na komputer użytkownika, przy pomocy odpowiednio zmodyfikowanego strumienia danych, co w rezultacie pozwolić może na uruchomienie szkodliwego kodu.

Wszystkiemu winna jest jedna biblioteka - in_mp3.dll. Uruchomienie takiego złośliwego kodu możliwe jest dzięki przepełnieniu bufora (dość często stosowana metoda, poddawały się jej też inne aplikacje - np.: Firefox).

Zagrożonymi wersjami są: 5.21, 5.5, 5.51. Dlatego też udostępniono najnowszą wersję Winamp 5.52 i oczywiście zalecana jest aktualizacja.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥