· [专题] 微软Spark计划 Website Spark计划系列访谈
· [专题] 2009年终策划:9牛10虎 骑虎难下 虎踞鲸吞
· [专题] iPad众望难归 面板产能过剩? 个人信息裸奔
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] 张春江身陷"网事" 商务部郭京毅被"双规"
· [热点] 谷歌还未走 "谷姐"蹿红 富士康员工猝死

Nullsoft暗推新版Winamp 弥补此前严重漏洞

发布时间:2005.01.29 09:06     来源:赛迪网    作者:天虹

【赛迪网讯】1月29日消息,据eWEEK报道,美国在线旗下的Nullsoft悄悄地推出了新版本的Winamp媒体播放器,以修复一些严重的安全漏洞。

去年12月,安全评估公司Security-Assessment.com发现Winamp媒体播放器软件的“IN_CDDA.dll”动态链接库文件存在严重的安全漏洞。恶意黑客能够使用一个变形的.m3u文件利用这个安全漏洞,在用户的计算机上执行恶意代码。Nullsoft发布的5.08c版Winamp媒体播放器软件包含了修复这些安全漏洞的补丁。

Security-Assessment.com警告说,这些恶意文件出现在网站上的时候,可以在用户不知情的情况下在Winamp媒体播放器软件中自动下载和打开。这个过程足以造成系统缓存溢出,使恶意文件覆盖EIP并且执行二进制代码。

Nullsoft表示,新版本的Winamp软件修复了在“in_mp4.dll”、“enc_mp4.dll”和“libmp4v2.dll”三个文件中的严重的安全漏洞。这是Nullsoft最近几个月第二次修复这个媒体播放软件中的安全漏洞。

Nullsoft是在人们怀疑美国在线是否会继续支持Winamp媒体播放器的时候发布新版本软件的。美国在线1999年以大约1亿美元的价格收购了这个由Justin Frankel制作的产品。去年年底,原来开发Winamp媒体播放器的团队的最后一批成员辞职离开了美国在线,只留下很少的人提供技术支持。

然而,美国在线发言人称,Winamp媒体播放器每个月有450万用户,具有独特的吸引力,是美国在线音乐和广播产品的一个重要部分。(n103)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Winamp再曝高危漏洞 可导致系统缓冲区溢出 (11-26) · 与AOL理念不同 Winamp损兵折将前途茫茫 (11-19)
· Winamp有“换肤”漏洞 用MP3播放器要当心 (08-27) · 用浏览器“遥控”Winamp (08-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
微软Spark计划:技术点燃梦想
·深度观察:高世代线密集..
·专题:颠覆还是倒退?苹果..
·专题:如何让网络个人信..
专题:动力100——助企业轻松实现立体沟通
·专题:三大运营商"扎堆"..
·专题:谷歌推智能手机Ne..
·直播:2010年中国通信技..
专题:回顾2009 原装耗材与兼容耗材发展
·专题:HP Photosmart Pl..
·专题:超薄超强 戴尔推..
·2009赛迪网年终评选 惠..
无处不挂马 2010年网页挂马大爆发之年
·龙存科技:由BizSpark成..
·易城蓝天宋晨枫:硅谷创..
·采访BizSpark计划创业企..