文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 业界资讯 >> 技术动态 >>  
技术动态点击TOP10
·桌面天气秀(XDeskWeather) 介绍2006-2-6 7:39:06
·支持更多搜索文件 GDSPlus发布2006-2-6 7:36:12
·BT合法化有望,欲建立搜索引擎盈利支付版税2006-2-10 14:43:22
·Windows XP升级:Windows错误报告升级2006-2-6 8:49:07
·微软发布在手机上应用的Windows系统[图]2006-2-6 8:52:03
·解决兼容问题,微软为DirectX 9发补丁2006-2-5 12:25:03
·移动U盘暗藏“电子像册”病毒 泄密宽带用户资料2006-2-6 7:31:21
·Gmail更新外部图像显示规则2006-2-9 19:08:56
·Win98已成历史:微软准备今月将它淘汰2006-2-5 12:18:03
·微软新款视窗操作系统Longhorn露出冰山一角2006-2-6 8:51:30
业界资讯点击TOP10
·微软再次发布IE补丁 修补“重要”安全漏洞2006-2-5 12:11:30
·QQ将推出“超级视频” 比现有版本清晰4倍2006-2-9 20:31:33
·支持更多搜索文件 GDSPlus发布2006-2-6 7:36:12
·美国出版商协会控告GOOGLE图书上网计划侵权2006-2-10 13:39:25
·金山词霸2003惊爆大bug?[图]2006-2-6 7:07:27
·防私隐被窃,诺顿力推多项安全更新2006-2-5 13:05:13
·关于Warez 的使用指南【0day】2006-2-5 14:36:10
·桌面天气秀(XDeskWeather) 介绍2006-2-6 7:39:06
·PowerPoint放映技巧两例2006-2-6 6:56:42
·微软廉价WinXP无法升级 第三方呼吁用户说不2006-2-5 12:56:41

 

Windows XP、WinAmp有缺陷:播放音乐不安全
作者:我去下载           时间:2006-2-6 8:59:55


据安全厂商Foundstone公司于当地时间本周三发布的二个安全公告称,Nullsoft公司的WinAmp音乐播放软件和Windows XP中存在安全缺陷,黑客可以通过使用“被污染”的音频文件利用这二个缺陷,攻击用户的计算机系统。

  Foundstone公司称,这二个缺陷使得包含有恶意代码的MP3或Windows Media文件能够加载到用户的PC上,使得黑客能够在用户的计算机上执行恶意代码。该公司还表示,“被污染”的文件与原来的文件听起来没有任何区别。

  在其文件浏览应用程序Windows Explorer播放音乐文件时,Windows XP中的缓冲区溢出安全缺陷能够使它运行可疑的代码。微软公司在其网站上发表的公告中表示,这一缺陷存在于Windows Shell中,Windows Media Player不会受到这一问题的影响。微软公司将该安全缺陷的安全等级定为“紧急”,并已经在其网站上发布了一个补丁软件。

  不经过检查的缓冲区使得黑客能够通过发送超过它能够处理的数量的信息“制服”该计算机。一旦被“制服”,该计算机就可能执行被黑客发给它的任何代码或指令。

  微软公司称,黑客可以制造“被污染”的MP3或WMA文件,将它们放在网站上或一些共享网络中,或者通过HTML格式的电子邮件发送给用户。它警告说,只要将鼠标指针指在该文件在网页或硬盘上的图标上,用户就可能触发恶意的代码。打开存储该文件的共享文件夹以及打开或预览包含该文件的电子邮件,也能够触发恶意代码。

  WinAmp 2.81和3.0中也存在类似的安全缺陷,当MP3和WMA文件中的一些多媒体标记中的数据过多时,该安全缺陷就可能使计算机运行代码。Foundstone公司称,WinAmp 2.81中的缓存区溢出缺陷与Artist ID3v2标记的处理方式有关,Winamp 3.0中的二个缓冲区溢出缺陷与Media Library中Artist和Album ID3v2二个标记的处理方式有关。

  在接到Foundstone公司的通知后,Nullsoft公司已经发布了修复了这些安全缺陷的WinAmp 2.81和3.0播放软件。

分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系