Winamp等于定时炸弹!所有版本均存漏洞
时间:2005-11-23 | 作者:PConline | 阅读:206
被全球用户广泛用来播放媒体文件的WinAmp上存在一个“高度危紧”的安全漏洞,这意味着用户的音频文件将会成为恶意攻击人士的“千里耳”。由于WinAmp上的安全隐患,攻击者通过诱骗用户访问某一恶意网站就可轻易地获取对用户系统的访问权限。
据悉,会出现上述安全漏洞主要和WinAmp加载Fasttracker 2“.xm”媒体文件的方式有关。
这一“高度危急”的漏洞可能会导致堆积溢出,并使得攻击者可以在用户的系统上运行代码。然而,因为WinAmp运行支持的所有文件的代码中同样具有类似的缺陷,因此“.xm”文件并不是满足攻击者利用WinAmp漏洞的唯一必要的条件。这也就大大增加了攻击者获取用户系统访问权限的可能性。
该漏洞影响到所有版本的WinAmp,因此安全专家建议用户立即从WinAmp的官方站点上下载最新5.03修补版本进行升级。
WinAmp的上述漏洞是由NGSSoftware发现的,如果用户不想通过升级来消除安全隐患的话也可以在这里了解漏洞的详细信息及无需升级而修补漏洞的相关细节。
据悉,会出现上述安全漏洞主要和WinAmp加载Fasttracker 2“.xm”媒体文件的方式有关。
这一“高度危急”的漏洞可能会导致堆积溢出,并使得攻击者可以在用户的系统上运行代码。然而,因为WinAmp运行支持的所有文件的代码中同样具有类似的缺陷,因此“.xm”文件并不是满足攻击者利用WinAmp漏洞的唯一必要的条件。这也就大大增加了攻击者获取用户系统访问权限的可能性。
该漏洞影响到所有版本的WinAmp,因此安全专家建议用户立即从WinAmp的官方站点上下载最新5.03修补版本进行升级。
WinAmp的上述漏洞是由NGSSoftware发现的,如果用户不想通过升级来消除安全隐患的话也可以在这里了解漏洞的详细信息及无需升级而修补漏洞的相关细节。
福利游戏
相关文章
更多大家都在玩
热门话题
大家都在看
更多-
- 万亿RWA风口:以太坊(ETH)凭什么成“华尔街新宠”?揭秘Peter Thiel重仓ETH背后的大
- 时间:2025-08-26
-
- okx官方欧易交易所
- 时间:2025-08-26
-
- 2025易欧okx交易所app v6.132.0 安卓最新版
- 时间:2025-08-26
-
- 币安binance下载 币安binance交易所下载最新版v3.1.3
- 时间:2025-08-26
-
- tokens是什么 tokens和比特币有什么区别
- 时间:2025-08-26
-
- 狗狗币暴跌 9月会涨回来吗
- 时间:2025-08-26
-
- 狗狗币价格在 8% 波动后下跌:9月降息之前是买入的时候吗?
- 时间:2025-08-26
-
- 《稳定币条例》实施后,香港还能不能自由买卖U币?一文分析
- 时间:2025-08-26