パスワードを忘れた? アカウント作成
8823 story

Winampに危険なセキュリティホール 7

ストーリー by Oliver
アイスピックでスキンに穴あけられた 部門より

cwind 曰く、 "メディアプレーヤーとして多くのユーザーに人気の「Winamp」だが、危険なセキュリティホールの存在がIT Pro ニュースの記事になっている。
Winampのスキンファイル(拡張子wsz)読み込み時の脆弱性を利用したもので、細工が施されたスキンファイルを読む込むと、Webサイトなどに置かれた任意のプログラムを勝手に実行させられる。しかも、このセキュリティホールを突くコードは既に出回っているという。
記事のソースであるデンマークSecuniaの発表の時点では、修正版はリリースされていなかったが、その後にWinamp 5.05が出ている。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by depress (12451) on 2004年08月29日 20時34分 (#613628)
    窓の杜の関連記事 [impress.co.jp]には対策がでてますね。
    元ネタのSecuniaにも
    Solution:
    Update to version 5.05.
    ってなってますし。
    とりあえず単なるユーザーとしては拡張子の関連付けを外して
    日本語パッチが5.05に対応するのを待ちますか。
typodupeerror

人生unstable -- あるハッカー

読み込み中...