Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Elokuu > Haavoittuvuus Winamp-ohjelmassa

Tietoturva nyt!

26.8.2004

Haavoittuvuus Winamp-ohjelmassa

Winamp on laajasti käytössä oleva erilaisten musiikkiformaattien toistamiseen tarkoitettu soitto-ohjelma. Winamp-ohjelmasta on löydetty haavoittuvuus, joka liittyy ohjelman ulkonäköön liittyviin (skins) .wsz-tiedostoihin. Haavoittuvuuden hyväksikäyttö on mahdollista esimerkiksi hyökkääjän ylläpitämän www-sivuston välityksellä, jolta käyttäjä lataa tietyllä tavalla muokatun .wsz-tiedoston. Kyseiseen haavoittuvuuteen on olemassa julkisesti saatavilla oleva hyödyntämismenetelmä.

Haavoittuvuuteen ei ole tällä hetkellä olemassa korjausta. CERT-FI suosittelee Winamp-ohjelman käyttäjiä käyttämään vaihtoehtoista soitto-ohjelmaa tai välttämään epäilyttäviä www-sivustoja ja uusien .wsz-tiedostojen lataamista, kunnes ohjelmistoon on tarjolla korjaus.

Lisätietoa

http://secunia.com/advisories/12381/

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio