首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒    找您想要的,名搜遍天下!
Winamp再曝高危漏洞 可导致系统缓冲区溢出

http://www.kingsoft.com 金山在线 (2004年11月26日 11:12)  文章来源:赛迪网
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  11月26日消息,丹麦著名安全公司日前提醒广大用户,AOL公司的Winamp媒体播放器存在严重安全漏洞,该漏洞允许黑客远程在用户系统中执行恶意代码

  目前,安全公司已经将该漏洞等级定为“高度危险”。据悉,该漏洞所影响到的版本包括Winamp 5.05和5.06,同时,此前的版本也可能深受其害。

  据Security-Assessment.com(SA,以挖掘软件漏洞而闻名。)称,利用该漏洞,黑客可以通过多种方式导致系统缓冲区溢出。其中最恶毒的方式就是通过被修改过的.m3u播放列表文件进行攻击。

  SA表示,一旦用户接入Web站点,那么这些恶意文件就会自动下载到用户计算机系统中,并且无需用户干预即可通过Winamp自动打开。这足以让黑客在用户计算机中执行恶意代码,并导致缓冲区溢出。

  据SA透露,该漏洞主要由于“IN_CDDA.dll”文件出现界线错误所致。Secunia建议用户,在AOL发布补丁之前,尽量关闭Winamp的对“.cda”和“.m3u”扩展名的支持。

  据悉,此次并非是Winamp软件首次出现安全漏洞。今年早些时候,Nullsoft曾在Winamp 3.0、5.0和5.0 Pro版本中发现过严重级漏洞。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· IE浏览器现高危漏洞 通过Email控制用户系统 2004-11-08 10:20
· IE又现高危漏洞 系统打全部补丁仍无济于事 2004-11-05 11:22
· IE再现两处高危漏洞 安装SP2同样存在该漏洞 2004-10-21 13:36
· Windows 两大高危漏洞 用户都有被攻击危险 2004-09-28 14:29
· Winamp发现危险漏洞 攻击代码程序已经出现 2004-08-30 13:41
· Winamp安全漏洞:播放器皮肤也能够助纣为虐 2004-08-26 14:19

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有