Popüler medya oynatıcısı WinAmp'ın "şimdi çalıyor" özelliğinde ciddi bir güvenlik açığı tespit edildi. Güvenlik açığı ile birlikte saldırgan, kurbanın bilgisayarında bir playlist dosyası ile kod çalıştırabiliyor. "Şimdi çalıyor" özelliği ile birlikte kullanıcılar Windows'un anlık iletişim programında WinAmp'ta o anda oynatılan medyayının ismini gösterebiliyorlar.
Kurbanın özel hazırlanmış bir .pls dosyasını WinAmp'ta çalıştırmasıyla buffer overflow meydana gelebiliyor. Hatanın, büyük playlistlerde bu özelliğin aktif olması sonucu, gen_msn.dll dosyasından kaynaklandığı belirtiliyor.
Etkilenenler: Winamp 5.541 ve eski versiyonlar
Çözüm: Üretici firma bir güvenlik tedbiri alana kadar kaynağına güvenmediğiniz playlist dosyalarını bilgisayarınızda çalıştırmayın.
Detaylı Mesaj Bilgileri
Mesaj No: 680
Mesajın Ana Konusu:WinAmp'ta, "Şimdi Çalıyor" Güvenlik Açığı