Taloussanomat
Lue uutinen mobiilisivustolla
Koodin suoritus onnistuu soittolistalla

Winamp-soittimesta paikattiin vakava aukko

24.11.2004 08:46 Tietoturvayhtiö Secunia varoittaa Winamp-soitinohjelmistosta löytyneestä vakavasta puskurinylivuotoaukosta. Haavoittuvuutta voi hyödyntää houkuttelemalla käyttäjä haitalliseksi muokatulle nettisivulle.

Haavoittuvuuden löysi Security-Assesment.com Ltd:n tutkija Brett Moore. Moore ilmoitti löydöstään soitinohjelmistoa valmistavalle Nullsoftille ja odotti korjauksen valmistumiseen asti ennen tiedon julkaisua.

Tietoturvayhtiö Secunia pitää haavoittuvuutta erittäin vakavana. Haavoittuvuus johtuu "in_cdda.dll"-tiedoston puuttellisesta rajojen tarkistuksesta. Hyväksikäyttökeinoja on Secunian mukaan monia.

Haittakoodin suoritus on mahdollista esimerkiksi tietyntyyppisellä ".m3u"-soittolistalla. Näin toteutettuna hyökkäys ei vaadi onnistuakseen kuin käyttäjän saamista haitalliselle www-sivulle.

Winamp 5.05 -soitinohjelmat, ja mahdollisesti myös aiemmat versiot, ovat haavoittuvuudelle altiita. Nullsoftin viime viikolla julkaisemasta soitinversiosta reikä on tukittu.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.