Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkäys soittolistatiedostolla

Winampissa nollapäiväaukko, hyökkäyskoodi julkaistu

30.1.2006 11:45 Winamp-soittimen 5.12-versiosta on löytynyt vakava puskurinylivuotoaukko. Hyökkääjä pystyy suorittamaan omia komentoja käyttäjän konella, jos käyttäjä vierailee hyökkääjän www-sivulla. Haavoittuvuudelle on julkaistu toimiva hyödyntämismenetelmä.

Tietoturvayhtiö FrSirt julkaisi "ATmaCA":n laatiman hyödyntämismenetelmän maanantaina aamupäivällä. Haavoittuvuus on uusi, eikä siihen ole saatavilla korjausta.

Hyödyntämismenetelmä toimii ainakin Windows XP sp2 -koneessa, johon on asennettu Winampin uusin versio. Myös aiemmat versiot saattavat olla alttiita.

FrSirtin mukaan haavoittuvuus liittyy .pls-soittolistatiedostojen käsittelyyn. Haavoittuvuutta voi hyödyntää automaattisesti www-sivulla, jos käyttäjä avaa hyödyntämismenetelmän sisältävän sivun.

Internet Explorer lataa tiedoston ja avaa sen soitinohjelmalla automattisesti. Firefox kysyy lupaa hyökkäystiedoston avaamiselle tai tallentamiselle, ellei pls-tiedostojen avaamista Winampilla ole asetettu oletukseksi.

Lisäys kello 13.44: Tietoturvayhtiö Secunian luokitus haavoittuvuudelle on vakavin mahdollinen eli "extremely critical". Yhtiön varoituksen mukaan Winampin käyttäjien kanattaa vaihtaa toiseen soitinohjelmaan.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.