首 页   新闻 | 行情 | 评测 | 调研 | 数码导购 | DIY | 专题 | 报价 | 论坛 | 二手 | 下载 | 博客 | 商城 | 拍卖 | 网址 | 分类
消费数码 手机 数码相机 MP3 MP4 数字家庭 硬 件 CPU 内存/硬盘 主板 显卡 音箱 机箱/散热器 光磁 显示器 游戏库 电影 音乐 小游戏
电 脑 笔记本 电脑 服务器 办公外设 打印机/耗材 键盘/鼠标/摄像头 投影机 企 业 中小企业 网络设备 方案 安全 克丽发现
产 品 价格查询 产品大全 排行榜 术语 产品论坛 图搜 厂商 经销商 商家库 商情快报 商城 活 动 PC采购攻略 模拟攒机 DELL直销店
ZOL首页 > 今日要闻 > 游戏时尚       查看全部游戏时尚文章

WinAmp也有安全漏洞 请尽快下载最新版

类型:转载 作者: 日期:2002-04-30 13:06:33



   各位经常使用WinAmp听Mp3的用户请注意,请尽快将您的Winamp播放器升级到2.80版本(下载),因为据瑞典安全研究员AndreasSandblad日前宣称,NullSoft的流行mp3播放软件Winamp的以前版本存在一个安全漏洞。

此安全缺陷指的是一个缓冲溢出漏洞,黑客可通过含有声音文件信息,如文件作者、标题及图像等信息的ID3v2标签,来利用此漏洞对用户进行攻击。另外,此标签还可包含一个256M大小的单独文件。

Winamp可解析这个标签的内容,当然这个解析过程可随程序如何设计而相应的完成。针对这个标签,或许有些行为无法进行,也可能有些还未知的东西能在此进行。但确定可做的便是,若迷你浏览器打开后,一些畸形的URL可导致缓冲溢出。

据Sandblad称,迷你浏览器启动后,Winamp会向info.winamp.com站点上的一段脚本提出寻问,从ID3v2标签上获取本歌曲的一些信息。当URL字符串被发送给迷你浏览器后,此时就会发生缓冲溢出。这也就是说当与info.winamp.com进行实际互联网连接之前会产生缓冲溢出。

要创建一个这样的真实环境是相当容易的,但利用它则不是轻而易举的事。不过,病毒、黑客可能会获取存储地址,这将会构成非常大的危害,包括感染本地或网络共享上的MP3文件。因此用户需要尽快下载最新版本的Winamp。





资料来源:金山反病毒资讯网  
533
 
相关文章
快下载最新版的 Winamp V2.79 Full 汉化版 (2002-03-25)
Winamp 3.0又一新版出现 (2001-12-18)
2002年科技宣传中的十大“骗局” (2002-12-18)
主板厂商大搞副业,技嘉巩固显卡业务 (2002-12-18)
Nvidia CEO透露笔记本用NV30即将推出 (2002-12-18)
2003年底之前Nvidia将有过半的产品采用0.13微米 (2002-12-18)
2003年主板市场前景不明,年初受Intel调价影响 (2002-12-18)

热点专题
11月14日,Intel正式对外公布了使用最新"超线程"技术制造的新款CPU
历年来,"校园行"已经成为MSI在大陆的一项传统节目......
苏州电子信息博览会
首届中国电脑商500强
第五届中关村电脑节劲爆登场!
亚洲信息技术展览会——上海CEBIT展
P4强档暑假回馈大行动:挡不住的精彩!
ZOL简介 | 用户注册 | 广告服务 | 人员招聘(月) | ZOL历程 | 互动营销中心 | 站点地图 | 联系方式 | 欢迎投稿 | RSS订阅 | 友情链接
北京海淀区知春路113号银网中心A座9F 传真:010-62529275 反馈留言板 欢迎批评指正
Copyright © 1999 - ZOL. All rights reserved. 中关村在线 版权所有. 京ICP证010391号