Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d


Информационный Канал Subscribe.Ru

 - Брешь в Winamp -
   Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)

Мадрид, 10 сентября 2003 - Некоторые издания, включая lists.netsys.com(*), 
сообщают об обнаружении бреши в Winamp, которая может подвергнуть опасности
компьютер пользователя.

Проблема заключается в переполнении буфера в модуле, используемом по умолчанию
для проигрывания MIDI файлов (IN_MIDI.DLL).

Обнаруженная брешь может быть использована атакующим путем составления особого

MIDI файла, значение размера которого установлено "0xFFFFFFFF". Если пользователь
пытается воспроизвести такой файл, то появляется возможность выполнения программного
кода. 

Версии Winamp 2.91, использующие IN_MIDI.DLL 3.01, подвержены воздействию
описанной бреши. Кроме того, сообщается, что Winamp 3 также содержит брешь,
хотя и удалось доказать лишь то, что она приводит к сбою в работе приложения,
но не к запуску кода.

(*) Дополнительная информация:
http://lists.netsys.com/pipermail/full-disclosure/2003-September/009687.html

------------------------------------------------------------

5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым

антивирусом Panda Software: 1)Bugbear.B; 2)Blaster; 3)Sobig.F; 4)Klez.I; 5)Parite.B.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное