Zeer kritiek lek in Winamp ontdekt...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Zeer kritiek lek in Winamp ontdekt

Gebruikers van de populaire mediaspeler Winamp zijn gewaarschuwd voor een zeer kritiek lek, waardoor een aanvaller volledige controle over een computer kan krijgen. Zo bericht security.nl Het lek wordt veroorzaakt door een boundary error in het "IN_CDDA.dll" bestand. Dit kan op verschillende manieren, door bijvoorbeeld een speciaal gemaakte .m3u playlist, misbruikt worden om een stack-based buffer overflow te veroorzaken. Het lek is aanwezig in versie 5.05, maar ook andere versies zouden kwetsbaar kunnen zijn. Er wordt aangeraden om te updaten naar versie 5.0.6. Meer informatie staat in deze advisory vermeld. (Secunia)
Zie ook: waarschuwingsdienst.nl
 
Laatst bewerkt:
Zeer kritiek lek in Winamp blijft ongepatcht

Gisteren verscheen de waarschuwing voor een zeer kritiek lek in Winamp, waardoor een aanvaller willekeurige code op de kwetsbare computer kan uitvoeren en uiteindelijk volledige toegang over de PC kan krijgen. In eerste instantie werd aanbevolen om te updaten naar Winamp 5.06. Brett Moore, de ontdekker van het lek, laat nu weten dat ook versie 5.06 kwetsbaar is. De enige oplossing op dit moment is het uitschakelen van ".cda" en ".m3u" bestandsassociaties in Winamp, zo laat deze aangepaste advisory weten.
Bron: security.nl Zie ook: waarschuwingsdienst.nl < update
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan