Nullsoft Winamp Player'da acıklar tespit edildi

Gectiğimiz hafta populer MP3 calma programlarından, MP3 formatını meşhur eden ve populerliğini en son seviyeye cıkaran Winamp'ın eski surumlerinde ciddi bir acık tespit edildi.

NGSSoftware tarafından keşfedilen acık Winamp Player 2.91 - 5.02 arasındaki tum surumlerini etkiliyor. Acığın nedeni Winamp'ın in_mod.dll eklentisinden kaynaklanıyor. Fasttracker 2 (.xm) MOD medya dosyalarını calmak icin kullanılan bu eklentideki bir acıktan dolayı bir saldırganın kotu niyetli bir medya dosyasını ozel olarak hazırlanmış bir HTML belgesinin icerisinden gonderdiğinde bilgisayarda kullanıcıdan habersiz komutlar işletilebiliyor.

Nullsoft bu acığı taşımayan Winamp 5.03 surumunu hemen duyurdu. Bu tur bir acıktan etkilenmemek icin kullanıcılara Winamp surumlerini bu seviyeye yukseltmeleri oneriliyor.

Ayrıntılı bilgi icin: http://secadministrator.com/articles...rticleid=42312
__________________