DIGITO
DIGITO
  PESQUISA  

30 Abr 2002 por Paulo Jorge Dias  
WinAmp vulnerável a ataques de MP3 "maliciosos"

O WinAmp está vulnerável a ataques "maliciosos" através de ficheiros MP3. A empresa recomenda aos utilizadores que façam o upgrade para a versão 2.80 onde o problema foi resolvido.

 

Relacionados Relacionados

KaZaA Media Desktop 1.4

Wave Maker Plus 1.2

Nullsoft continua rebelde

Winamp 2.78


DIGITO Formação Digito Formação

Construção de Páginas Internet I 7 Mar 2003

Introdução ao ASP 7 Mar 2003

eCommerce 7 Mar 2003

MS Project - Gestão e Planeamento de Projectos 7 Mar 2003

 

 

Os utilizadores do programa de reprodução de ficheiros áudio WinAmp poderão estar vulneráveis a ataques por buffer overflow.

A falha foi revelada na mailing list BugTraq e já foi confirmada pela NullSoft, empresa responsável pela edição do WinAmp, que recomenda aos utilizadores do programa que façam a actualização para a versão 2.80, onde o problema já foi resolvido.

A vulnerabilidade poderá ser explorada por um atacante "malicioso", utilizando a tag ID3v2, que contém informação relativa aos ficheiros áudio, como o nome do autor ou o título da música. Nessa área é possível incluir um ficheiro em anexo, com um tamanho até 256 MB.

O WinAmp fará então o parsing dos conteúdos da tag e, caso o programa tenha activado mini-browser, o buffer overflow poderá ser desencadeado a partir de um URL alterado.

O download gratuito da versão 2.80 poderá ser feito a partir do site deste software, e está disponível em três variantes: Lite (532 KB), Standard (1,24 MB) e Full (1,97 MB).


 

Tecnologia Tecnologia

Empresa americana quer impedir australianos de aceder à Internet

Mitsubishi anuncia gravadores de DVD a 16X para 2004


Software Software

Falha de segurança no Internet Explorer expõe dados do Clipboard

Sony e Matsushita optam pelo Linux em aparelhos electrónicos


Jogos Jogos

Add-on para Star Trek Starfleet Command III

Xbox sobe o volume de vendas este Natal


Ciência Ciência

Agência Espacial Europeia adia missão Rosetta

China: sucesso no quarto lançamento espacial


E-business E-business

Philips compra fabricante de chips wireless

Gateway/Pressplay: PCs comercializados com 2.000 músicas


Telecomunicações Telecomunicações

Acesso wireless pode ser limitado nos Estados Unidos

Mais de 200 milhões de utilizadores de telemóveis na China