image

Waarschuwing voor zeer kritiek lek in Winamp

dinsdag 6 april 2004, 09:27 door Redactie, 2 reacties

NGSSoftware heeft een lek in de populaire mediaspeler Winamp ontdekt, dat door kwaadaardige personen misbruikt kan worden om een kwetsbaar systeem te compromitteren. Het lek wordt veroorzaakt door een boundary error in de "in_mod.dll" plugin wanneer Fasttracker 2 (".xm") bestanden geladen worden. Dit kan, door gebruikers een kwaadaardige website te laten bezoeken, misbruikt worden om een heap overflow te veroorzaken. Succesvolle exploitatie van het lek kan ervoor zorgen dat er willekeurige code op het kwetsbare systeem wordt uitgevoerd. Het lek is aanwezig in versies 2.91 tot 5.03. Eerdere versies zouden ook kwetsbaar kunnen zijn. Er wordt aangeraden om te upgraden naar Winamp 5.03 of ondersteuning voor Fasttracker 2 bestanden uit te zetten. (Secunia)

Reacties (2)
06-04-2004, 23:34 door Anoniem
Ik vindt het wel een gerustellende gedachte dat de
mediaplayer die ik gebruik nauwelijks in de lijst voorkomt
van lekjes...
07-04-2004, 15:44 door Anoniem
Door Anoniem
Ik vindt het wel een gerustellende gedachte dat de
mediaplayer die ik gebruik nauwelijks in de lijst voorkomt
van lekjes...

In de veronderstelling dan dat het niet die van MS is ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.