「Winamp」に危険なセキュリティ・ホール,攻撃コードが既に出回る

しかも,IEではwszファイルは自動的にWinampに渡される。つまり,細工が施されたWebページを閲覧するだけで,wszファイルがWinampに渡され,wszファイルで指定された実行形式ファイル(ウイルスやスパイウエアなど)がWindowsマシン上で実行されることになる。インターネットでは,任意のファイルを実行させるためのwszファイルと,そのファイルを読み込ませるためのHTMLファイルなどが公開されている。これらを使えば,「Winampユーザーに任意のプログラムを実行させるWebページ」が容易に作れてしまう。

んー、はなっからwsz切ってあるからなぁ。zipファイルと同じ認識しかしないようにしてあるよ。
スキンチェンジャーを使うがベストさ。
不安な人は、winampそのものを消すのが一番ですよ。


tetekeiの日記