被全球用戶廣泛用來播放媒體文件的WinAmp上存在一個“高度危緊”的安全漏洞,這意味著用戶的音頻文件將會成為惡意攻擊人士的“千里耳”。由于WinAmp上的安全隱患,攻擊者通過誘騙用戶訪問某一惡意網(wǎng)站就可輕易地獲取對用戶系統(tǒng)的訪問權(quán)限。
據(jù)悉,會出現(xiàn)上述安全漏洞主要和WinAmp加載Fasttracker 2“.xm”媒體文件的方式有關(guān)。
這一“高度危急”的漏洞可能會導(dǎo)致堆積溢出,并使得攻擊者可以在用戶的系統(tǒng)上運行代碼。然而,因為WinAmp運行支持的所有文件的代碼中同樣具有類似的缺陷,因此“.xm”文件并不是滿足攻擊者利用WinAmp漏洞的唯一必要的條件。這也就大大增加了攻擊者獲取用戶系統(tǒng)訪問權(quán)限的可能性。
該漏洞影響到所有版本的WinAmp,因此安全專家建議用戶立即從的官方站點上下載最新5.03修補版本進行升級。
WinAmp的上述漏洞是由NGSSoftware發(fā)現(xiàn)的,如果用戶不想通過升級來消除安全隱患的話也可以在了解漏洞的詳細信息及無需升級而修補漏洞的相關(guān)細節(jié)。
------------------------------- · 相關(guān)文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------