Connect with us

technokrata

Kritikus biztonsági hiba a Winampban

Dotkom

Kritikus biztonsági hiba a Winampban

Különösen veszélyesnek ítélték azt a biztonsági rést a népszerű médialejátszóban, melyet nemrég fedeztek fel.

Az NGSSoftware (akiknek a nevük már nem először került a Terminal hasábjaira) által felfedezett biztonsági rést komoly problémának minősítették. A Fasttracker 2 által támogatott .xm file-ok kezelésében rejlik a probléma, melynek kihasználásával túlcsordulás érhető el. Magára az .xm állományra voltaképp nincs is szükség, mivel ugyanaz a hibás kódrészlet kiaknázható az összes támogatott file-formátum esetében is.

A tízmilliók által kedvelt alkalmazás most felfedezett túlcsordulási hibája révén a támadó tetszőleges kódot futtathat a célpont rendszerében. Mindehhez arra van csupán szükség, hogy a gyanútlan felhasználó ellátogasson egy rossz szándékkal létrehozott weboldalra. Amennyiben ugyanis véletlenül egy ˝rossz˝ linkre kattint valaki, aki a sebezhető Winampot használja, rendszer privilégiumokkal bíró hozzáférést ˝adományozhat˝ a támadó(k) részére. Érdemes tehát a legújabb, 5.03-as verziók (Full, Lite) valamelyikét letölteni; amit akár a Terminal Download szerveréről is meg lehet tenni.

Az ötös változat megjelenésével a Winamp igazi, minden tudó médialejátszóvá vált. Az audió állományok és kompakt lemezek megszólaltatásán kívül immár videofile-ok megjelenítésére is képessé tették fejlesztői. Érdekessége ennek a verziónak, hogy a korábbi 2.x-es és 3.x-es változatok összeolvasztásával született meg, így a Winamp 4 nem létezett soha (és nem is fog).



Szólj hozzá!

További Dotkom

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés