您的位置:首页-> 资讯中心-> 安全防御-> 系统安全-> WindowsXP、WinAmp有缺陷 播放音乐不安全
系统安全
病毒防治
黑客技法
系统安全
综合安全
本类阅读TOP10
·SQL Server 2000的安全配置
·教你三大步骤:给黑客一个“下马威”
·测试小记:关闭和打开RPC服务
·WindowsXP、WinAmp有缺陷 播放音乐不安全
·修改注册表提高Win2000抗拒绝服务攻击能力
·冲击波MSBlast蠕虫分析报告
·对国内流行的三大telnet扩展后门程序的比较
·Flash软件存在安全缺陷 黑客可能控制PC
·Win XP发现新漏洞 打开非法文件便遭感染
·PHP 安全 (1)
广告连接
精选专题
WindowsXP、WinAmp有缺陷 播放音乐不安全
作者:月牙儿编译 来源:硅谷动力 加入时间:2002-12-21

    【eNews消息】据安全厂商Foundstone公司于当地时间本周三发布的二个安全公告称,Nullsoft公司的WinAmp音乐播放软件和Windows XP中存在安全缺陷,黑客可以通过使用“被污染”的音频文件利用这二个缺陷,攻击用户的计算机系统。

  Foundstone公司称,这二个缺陷使得包含有恶意代码的MP3或Windows Media文件能够加载到用户的PC上,使得黑客能够在用户的计算机上执行恶意代码。该公司还表示,“被污染”的文件与原来的文件听起来没有任何区别。

  在其文件浏览应用程序Windows Explorer播放音乐文件时,Windows XP中的缓冲区溢出安全缺陷能够使它运行可疑的代码。微软公司在其网站上发表的公告中表示,这一缺陷存在于Windows Shell中,Windows Media Player不会受到这一问题的影响。微软公司将该安全缺陷的安全等级定为“紧急”,并已经在其网站上发布了一个补丁软件。

  不经过检查的缓冲区使得黑客能够通过发送超过它能够处理的数量的信息“制服”该计算机。一旦被“制服”,该计算机就可能执行被黑客发给它的任何代码或指令。

  微软公司称,黑客可以制造“被污染”的MP3或WMA文件,将它们放在网站上或一些共享网络中,或者通过HTML格式的电子邮件发送给用户。它警告说,只要将鼠标指针指在该文件在网页或硬盘上的图标上,用户就可能触发恶意的代码。打开存储该文件的共享文件夹以及打开或预览包含该文件的电子邮件,也能够触发恶意代码。

  WinAmp 2.81和3.0中也存在类似的安全缺陷,当MP3和WMA文件中的一些多媒体标记中的数据过多时,该安全缺陷就可能使计算机运行代码。Foundstone公司称,WinAmp 2.81中的缓存区溢出缺陷与Artist ID3v2标记的处理方式有关,Winamp 3.0中的二个缓冲区溢出缺陷与Media Library中Artist和Album ID3v2二个标记的处理方式有关。

  在接到Foundstone公司的通知后,Nullsoft公司已经发布了修复了这些安全缺陷的WinAmp 2.81和3.0播放软件。

相关软件
  • Winamp Pro V5.541 build 2165 烈火汉化增强版
  • Winamp Pro V5.540 build 2145 周明波简体增强版
  • Winamp 5.54 Pro 英文版 经典的MP3播放软件
  • Winamp iPod Plugin 3.05 英文版 iPod的Winamp音乐管理插件
  • Winamp Pro 5.53.1898 Beta1 汉化增强版 整合DFX和乐辞自动显示歌词插件
  • Winamp Toolbar (for Internet Explorer) 5.52 在IE浏览器上控制Winamp音乐
  • Winamp 5.52 周明波简体中文版
  • Winamp 5.50 beta1 周明波简体优化版
  • Winamp 5.50 beta1 lite 周明波简体中文精简版
  • AIXcoustic Creations Electri-Q VST Winamp v1.8 英文正式版 调整任何音频素材的量级
  • 相关文章