Gebruikers van Winamp, Windows Media Player 6.4 en Media Player Classic 6.4.9.0 zijn gewaarschuwd voor een ernstig beveiligingslek waardoor een aanvaller het systeem kan overnemen, en waar in het geval van Media Player nog geen patch voor beschikbaar is. Het probleem doet zich voor bij het verwerken van MP4 bestanden en laat een aanvaller willekeurige code uitvoeren als de gebruiker een kwaadaardig MP4 bestand opent.
De onderzoeker die het lek bekendmaakte en tevens een proof of concept online publiceerde laat weten: "Inderdaad, deze sploit had beter geschreven kunnen worden, maar het is als POC bedoeld, en niet als wapen voor kiddies."
Het lek in Winamp zou al meer dan een jaar bij "SYS 49152", zoals de onderzoeker zichzelf noemt, bekend zijn. "Ik heb deze al meer dan een jaar geleden geexploit, en ik zie dat Marsu zes maanden geleden dezelfde bug heeft gevonden." De kwetsbaarheid is verholpen in Winamp 5.5, gebruikers die een oudere versie gebruiken wordt dan ook aangeraden naar deze versie te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.