Belföld

Kalózok álma a Winamp zeneletöltő program

Egy nagyon kritikus rést találtak a világ egyik legszélesebb körben használt szoftverében, a zenelejátszó Winampban. A szoftver rendszerhozzáférést biztosíthat a támadónak, ha az ellátogat az ártó szándékú webhelyre. A biztonsági rést az NGSSoftware cég találta meg.

A legkülönbözőbb média fájlok lejátszására használt Winamp program rendszerhozzáférést biztosíthat egy támadónak, ha sikerül rávennie a felhasználót, hogy ellátogasson egy ártó szándékú webhelyre. Mindez azzal függ össze, ahogy a szoftver betölti a Fasttracker 2 XM kiterjesztésű médiafájlokat. De még az XM fájlokra sincs szükség, mert a szoftver az összes támogatott fájlt ugyanazzal a hibás kódszakasszal futtatja. Mindez nagyban növeli a hackerek esélyeit, hogy a felhasználót rávegye a megadott linkre való rákattintásra.


A hiba az összes Winamp verzióban megtalálható, ezért az egyetlen megoldás az, ha a felhasználó amilyen gyorsan csak tudja letölti az új, kijavított 5.03-as verziót a cég webhelyéről.
A Winamp legkülönbözőbb verzióit több tízmillió alkalommal töltötték le, hatalmas az installációs bázisa. A program 30 különböző fájltípust és több száz bedolgozómodult képes kezelni.


 

Ajánlott videó

Olvasói sztorik