Secunia alarmuje o bugach w Winampie

Bardzo znana firma zajmująca się kwestiami bezpieczeństwa m.in. oprogramowania poinformowała, że jej eksperci wykryli dwa błedy w bardzo popularnym odtwarzaczu Winamp. Błędy te mają charakter krytyczny, więc istnieje ryzyko bezpośredniego zagrożenia dla osoby, która posiada taką aplikację.

Paweł Cebula

Cyberprzestępcy, którzy posiadają odpowiednie umiejętności mają możliwość wykonania ataku na komputer użytkownika, przy pomocy odpowiednio zmodyfikowanego strumienia danych, co w rezultacie pozwolić może na uruchomienie szkodliwego kodu.

Wszystkiemu winna jest jedna biblioteka - in_mp3.dll. Uruchomienie takiego złośliwego kodu możliwe jest dzięki przepełnieniu bufora (dość często stosowana metoda, poddawały się jej też inne aplikacje - np.: Firefox).

Zagrożonymi wersjami są: 5.21, 5.5, 5.51. Dlatego też udostępniono najnowszą wersję Winamp 5.52 i oczywiście zalecana jest aktualizacja.

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Copilot w Eksploratorze plików. Zmiana w Windows 11
Copilot w Eksploratorze plików. Zmiana w Windows 11
Uwaga na vishing. Oszuści wykorzystują AI
Uwaga na vishing. Oszuści wykorzystują AI
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Rekord z głębin. Ryba i ślimak żyją na samym dnie
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
Wyjątkowe różowe głazy. Gigantyczna struktura pod lodem Antarktydy
Gdzie pada śnieg? Najlepsze aplikacje i radary opadów na zimę
Gdzie pada śnieg? Najlepsze aplikacje i radary opadów na zimę
Znaleźli go na dnie Atlantyku. Nie znalazł się tam przypadkowo
Znaleźli go na dnie Atlantyku. Nie znalazł się tam przypadkowo
Gmail wycofuje obsługę POP3. Sprawdź, co musisz zrobić
Gmail wycofuje obsługę POP3. Sprawdź, co musisz zrobić
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
Android Auto 16.0 do pobrania. Kierowcy mogą się zdziwić
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯