Шаман
Сообщения: 901
Благодарности: 6
|
Профиль
|
Отправить PM
| Цитировать
Цитата SecurityLab.ru:
29 августа 2004
Удаленное выполнение произвольного кода в Winamp
Программа: Winamp 5.04 и более ранние версии
Опасность: Критическая
Наличие эксплоита: Да
Описание: Уязвимость обнаружена в Winamp в обработке '.wsz' skin файлов. Удаленный пользователь может выполнить произвольный код на целевой системе пользователя.
Удаленный пользователь может создать специально обработанный скин файл, который, когда будет загружен целевым пользователем, выполнит произвольный код на системе целевого пользователя. Это произойдет автоматически, без какого либо взаимодействия с пользователем.
Пример/Эксплоит: http://www.k-otik.com/exploits/08252004.skinhead.rar
URL производителя: http://www.winamp.com/
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
|
|
-------
Безопасность - это не состояние... Безопасность - это процесс!
Отправлено: 08:13, 31-08-2004
| #2
|