Winamp, vykonání kódu
26.08.2004Ve Winampu byla nalezena zranitelnost dovolující vzdálenému útočníkovi vykonání kódu na napadeném systému. Na vině je chyba při zpracování Winamp skin zip souborů (.wsz). Ke skutečně „efektivnímu” zneužití je potřeba mít nainstalovaný Internet Explorer. Dle Secunie byla zranitelnost potvrzena na systému s Winamp 5.04, Internet Explorerem 6.0 a Windows XP SP1. Byl zveřejněn exploit, zranitelnost je zneužívána. Update: NullSoft uvolnil patch pro postižené verze a doporučuje upgrade na verzi 5.05, která zachází se skiny bezpečněji.
Zpět