Diit.cz - Novinky a informace o hardware, software a internetu

Pozor na děravý WinAmp

Winamp logo

Bezpečnostní díry se netýkají pouze produktů Microsoftu, ale například i v takovém oblíbeném WinAmpu se sem tam nějaká najde. Nyní byla objevena díra ve WinAmpech 5.02 a starších (včetně dvojkové řady), která má problém s input pluginem „in_mod.dll“. Útok se dá provést jednoduše provést utvořením HTML souboru, který přehraje patřičný soubor ve WinAmpu. Ten umožňuje útočníkovi zapsat kamkoliv do paměti programu jakákoliv data, takže s trochou šikovnosti může útočník spustit kód dle své libosti na napadnutém počítači.


Naštěstí od verze 5.03 je chyba již opravena, takže jde o pádný důvod pro co nejdřívější upgrade. Poněkud problémem je fakt, že WinAmp 2.91 tuto díru také obsahuje, ale není na něj vydána záplata. Možná by bylo možné použít „in_mod.dll“ z 5.03a (pokud to někdo ozkouší, dejte vědět ostatním v diskuzi), ale zcela jistě je možné vypnout, resp. odinstalovat tento input plugin. V takovém případě pak samozřejmě nebude možné přehrávat MODy.

Zdroje: 

Diskuse ke článku Pozor na děravý WinAmp

Úterý, 6 Duben 2004 - 16:45 | Anonym | No, já si z .mod (s3m, xm....) udělám wavko (...
Úterý, 6 Duben 2004 - 10:36 | Anonym | Pres cubic nebo inertia player na GUSu :-)
Úterý, 6 Duben 2004 - 10:19 | deiksac | on jeste nekdo prehrava mody?

Zobrazit diskusi