Onderzoekers hebben een beveiligingslek in de populaire mediaspeler Winamp ontdekt, waar nog geen patch voor beschikbaar is en aanvallers het systeem laat overnemen. De kwetsbaarheid wordt veroorzaakt door de verwerking van het Core Audio Format, een door Apple ontwikkelde container voor het opslaan van audiobestanden. Via een speciaal gemaakt CAF bestand kan een aanvaller willekeurige code uitvoeren als die het slachtoffer zover weet te krijgen om het bestand te openen. De kwetsbaarheid is aanwezig in versie 5.55 en eerder. Zoals gezegd is er nog geen update beschikbaar. Gebruikers krijgen dan ook het advies om geen onbetrouwbare CAF bestanden met Winamp te openen.
Met dank aan Corné voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.