원앰프 방송자료 모음
원앰5.31 다운받기
자유행동
2006. 11. 14. 20:43

Winamp5.3.1_pro
유명 MP3 플레이어인 윈앰프에 심각한 보안상 취약점이 발견되었다.
프랑스의 보안업체 FrSIRT(French Security Incident Response Team)에 따르면 윈앰프에 두가지 보안 취약점이 발견되었다고.
첫번째 문제는 'ultravox-max-msg' 헤더를 처리할 때 Ultravox 프로토콜 핸들러에 버퍼 오버플로우 에러가 발생하는 것으로, 공격자가 악의적으로 가공된 재생리스트를 통해서 사용자의 PC에서 임의의 명령어를 실행할 수 있다.
두번째 취약점은 잘못된Lyrics3 태그를 처리할 때 발생하는 버퍼 오버플로우 에러로, 마찬가지로 악의적인 재생리스트를 통해 임의의 명령을 실행시킬 수 있게 된다.
이 취약점의 위험도 단계는 가장 높은 'Critical'이며, 윈앰프 2.666 버전부터 5.3 버전까지 모두 포함된다고.
취약점의 해결법은 이 문제를 수정한 새로운 윈앰프 5.31 버전을 다운받으면 된다.
1개월 시험방송 아무 문제 없었습니다. / 자유행동