科技时代新浪首页 > 科技时代 > 软件 > 正文

Winamp发布新版本原来是为了补漏洞


http://www.sina.com.cn 2004年11月24日 09:19 IT168.com

  文/NinJai

  根据techworld站点的报道,对于那些“期待”Winamp的下一个安全漏洞诞生的企业IT经理来说,等待终于见到了“成效”。Security-Assessment.com站点周二发布了一个Winamp最新安全漏洞,该漏洞可能会引起Winamp的用户在访问某个特定页面的时候,攻击者掌控其计算机。

  立即下载最新版Winamp

  该漏洞的主体文件是IN_CDDA.dll,其中包含一段有严重弱点的字符串,其中包含有一个严重的漏洞,让攻击者通过嵌入网页的特殊代码来操作反问者的计算机系统。 新漏洞, 再加上之前的“SKIN”漏洞和4月份发现的一个漏洞, 在“.xm"”文件的处理过程中全部能通过诱骗包含一种文件的具体的类型的一个站点的一个受影响的用户被利用,这样其代码将被自动下载并且执行。

  “本周发现的新漏洞可能被许多方式利用,其中最危险的是通过一个.m3u格式的播放列表文件利用。”Security-Assessment.com站点的Brett Moore指出。

  “当登录某个站点的时候,这些文件将被自动下载到本地,并在用户并不知情的情况下被Winamp打开。”Brett Moore在漏洞报告中提到。

  NullSoft部门已经发布了解决该漏洞的补丁的5.06版本,你也可以在该公司的主页下载获得。丹麦Secunia安全公司将该漏洞的等级定义为“高级危险”(highly critical), 它在所有Winamp漏洞中排名第二。

  今年8月份爆发的Winamp漏洞被认为是今年Winamp漏洞中最为危险的漏洞,因为在其补丁尚未发布之前,已经有针对该漏洞的攻击代码。尽管Winamp没有Windows Media Player、Real Player用户多,不过它还是拥有为数不少的数百万用户。该漏洞包含在不久前发布的5.04版中。

  立即下载最新版Winamp


  点击此处查询全部winamp新闻

新浪科技24小时热门新闻排行

评论】【应用软件】【推荐】【 】【打印】【下载点点通】【关闭
 

 
新 闻 查 询
关键词一
关键词二



热 点 专 题
东航客机在包头坠毁
胡锦涛出席APEC峰会
巨能钙被检出含双氧水
有影响力企业领袖评选
国足告别2006世界杯
广州车展美女图100张
网友偷拍国产新车谍照
今冬采暖季节实用攻略
新北京规划为宜居城市

 
 



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版权所有 新浪网