Nullsoft odstranil závažnou chybu ve Winampu

  • 3
Společnost Nullsoft vydala novou verzi svého populárního přehrávače Winamp s označením 5.0.94, která opravuje nedávno odhalenou bezpečnostní chybu, díky které mohl útočník zkompromitovat uživatelský systém. Kromě této zranitelnosti opravuje i další chyby.

Zranitelnost, která byla potvrzena ve verzích 5.03a, 5.09 a 5.091, byla způsobena obecnou chybou při zpracování ID3v2. Tato chyba umožňovala útočníkovi způsobit pomoci speciálně upraveného souboru MP3 s příliš dlouhým řetězec parametru „Artist“ přetečení zásobníku a následně spuštění libovolného nebezpečného kódu.

Nový WinAmp 5.0.94 můžete stáhnout ve verzích Lite, Full, Full+MP3 skladba, které jsou zdarma, nebo placené verzi Pro.


Témata: Aktuality, hacker, WinAmp