Ernstige kwetsbaarheid in WinAmp gevonden, update.

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Ernstige kwetsbaarheid in WinAmp gevonden

Datum: 2004-11-23
Datum update: 2004-12-06
Programma: WinAmp
Versie: versies t/m 5.0.7
Besturingssysteem: Windows 98, Windows ME, Windows 2000, Windows XP, Windows Server 2003

06-12-2004
Inmiddels heeft Nullsoft versie 5.0.7 uitgebracht. Nullsoft geeft aan dat in deze versie de kwetsbaarheid is opgelost.

24-11-2004
Er is onduidelijkheid over de vraag of de nieuwe versie het probleem wel afdoende oplost. Zie onder 'Mogelijke oplossingen' voor een manier om het moeilijker te maken om misbruik te maken van deze kwetsbaarheid.

Korte omschrijving
Nullsoft heeft een nieuwe versie van Winamp uitgebracht. Dit programma wordt gebruikt om multimedia-bestanden mee af te spelen. In deze nieuwe versie is naast een aantal functionele verbeteringen, ook een ernstige kwetsbaarheid opgelost. Geadviseerd wordt om versie 5.0.7 zo snel mogelijk te installeren.

Wat kan er gebeuren?
Een aanvaller kan de gevonden kwetsbaarheid misbruiken om toegang tot uw computer te krijgen zonder dat u er iets van merkt. Dit kan tot gevolg hebben dat:

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillenden.
* Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt.
* Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.
* De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet.

Hoe weet ik of mijn computer kwetsbaar is?
Uw computer is kwetsbaar als u gebruik maakt van een versie van WinAmp die ouder is dan versie 5.0.7.

Hoe verhelp ik de kwetsbaarheid?
U kunt de kwetsbaarheid verhelpen door de nieuwste versie van WinAmp te downloaden. U kunt de laatste versie vinden van http://winamp.com/player/index.php

Daarnaast kunt u, om zeker te weten dat speciaal misvormde M3U- en CDA-bestanden niet automatisch door uw computer met Winamp worden geopend, de zogenaamde associaties voor M3U- en CDA-bestanden verwijderen.

Stap voor stap doet u dit als volgt:

1. Open de Windows-Verkenner - u vindt deze in het Start-menu onder Accessoires;
2. Kies in het menu Extra de keuze Mapopties;
3. Kies het derde tabblad, Bestandstypen;
4. Zoek de bestandstypen "CDA" en "M3U" en klik voor beide typen op de knop Verwijderen.

Dit zorgt ervoor dat uw browser of mailprogramma speciaal misvormde bestanden niet automatisch opent. Als u de bestanden echter zelf met Winamp opent is uw computer nog wel kwetsbaar!

Waar vind ik meer informatie?
http://winamp.com/player/version_history.php
Bron: waarschuwingsdienst.nl
 
Helaas, ik blijf bij 2.81.. ik heb echt geen zin om up te daten naar het veel uitgebreidere en dus tragere Winamp 5.x.
 
Man, ik draai 5.06 nog niet zolang en nu kan ik em weer verwijderen en de nieuwste versie installeren. Dit was met 5.05 ook al zo. Wordt er een beetje moe van en vraag me af of het nou echt zo rampzalig is al men zegt. Ik heb eerder het idee dat ze het probleem met de gevolgen nogal opblazen... :rolleyes:
 
Geplaatst door Muurhond
Man, ik draai 5.06 nog niet zolang en nu kan ik em weer verwijderen en de nieuwste versie installeren. Dit was met 5.05 ook al zo. Wordt er een beetje moe van en vraag me af of het nou echt zo rampzalig is al men zegt. Ik heb eerder het idee dat ze het probleem met de gevolgen nogal opblazen... :rolleyes:

Dat doen ze altijd, maar zodra zo'n lek bekend is zal er ook gebruik van gemaakt worden.. hoewel ik nog nooit een fout bestand heb gezien dat m'n Winamp wou overnemen ofzo :p

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers, komen in handen van kwaadwillenden.
* Essentiële computerbestanden kunnen worden verwijderd, waardoor de computer niet meer werkt.
* Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.
* De computer wordt gebruikt bij aanvallen gericht op andere computers op het Internet.

Ben benieuwd hoe dan :)
 
En nu is er alweer versie 5.08 zonder enige nuttige veranderingen ofzo:

* Changes:
Created new eMusic bundles

Geef dan geen nieuwe versie uit als het toch nix voorsteld. Et is echt jammer dat het oude team weg is bij Nullsoft. :confused:

Bron
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan