Главная страница - Исследования в области безопасности

В плеере Winamp найдена критическая дыра



В распространенном медиаплеере Winamp обнаружена опасная уязвимость, используя которую злоумышленники теоретически могут получить несанкционированный доступ к удаленному компьютеру.

Проблема связана с ошибкой, возникающей при определенных условиях в библиотеке libmp4v2.dll. Для организации атаки нападающему необходимо вынудить жертву открыть в плеере Winamp сформированный специальным образом файл в формате МР4. Обработка такого файла приведет к повреждению данных в памяти и обеспечит возможность дальнейшего выполнения на компьютере произвольного вредоносного кода. Нападение может быть осуществлено либо через сайт в интернете, либо при помощи электронного письма.

Как отмечает SCMagzine со ссылкой на заявления эксперта по вопросам безопасности Андре Протоса из компании eEye Digital Security, файлы в форматах MP3 и МР4 имеют одинаковые иконки. Поэтому киберпреступники могут без проблем ввести потенциальную жертву в заблуждение, выдав МР4-файл за файл в гораздо более распространенном формате МР3.

Датская компания Secunia охарактеризовала брешь в Winamp как критически опасную. Уязвимость присутствует в версии плеера с индексом 5.34 и, вероятно, других модификациях программы. Создатели Winamp уже поставлены в известность о проблеме и занимаются разработкой соответствующего патча. В качестве временной меры безопасности пользователям плеера предлагается воздержаться от воспроизведения в Winamp файлов в формате МР4, полученных из сомнительных источников.

http://security.compulenta.ru




Похожие по содержанию материалы раздела: Ураган оставил без электричества более семи тысяч человек Создано новое средство для быстрой остановки кровотечения Пятое поколение видеосерверов DOMINATION запускается в массовое производство Новое решение видеорегистрации для автомобилей ООН призывает государства запретить использование кассетных бомб DocsVision внедрят в ФОРРА Китайские блоггеры сохранят анонимность Высокотехнологичные продукты и решения компании «Вокорд» будут представлены на выставке «Безопасность ЮФО-2007» в Ростове-на-Дону В Японии для защиты от видеопиратов создана технология показа кинофильмов с "цифровыми водяными знаками" Новая высокочувствительная камера видео наблюдения Pelco IS90-DWV9/22 «день-ночь» с Pixim матрицей Проактивная защита Антивируса Касперского 7.0 показала наивысший результат в сравнительных тестах AV-Comparatives IP-системы на страже безопасности "Russian security" покорили Rolex

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация