Dit is onderwerp Extreem kritiek lek in Winamp, exploit circuleert in forum Veiligheid bij Goedzo?! NiMS Forum.


Om dit onderwerp te bezoeken gebruik deze URL:
http://forum.goedzo.com/cgi-bin/ubb/ultimatebb.cgi/ubb/get_topic/f/32/t/000235.html

Gereageerd door NiMS op :
 
Er is een extreem kritiek lek in Winamp ontdekt dat door kwaadaardige personen misbruikt kan worden om controle over een kwetsbare computer te krijgen. Het probleem wordt veroorzaakt door onvoldoende restricties op Winamp skin zip bestanden (.wsz). Via een speciaal gemaakte Winamp skin kan een kwaadaardige website willekeurige programma's op een kwetsbare computer plaatsen en uitvoeren. In Internet Explorer kan dit zonder interactie van de gebruiker gedaan worden. Al sinds 22 juli zou er een exploit voor het lek op internet rondgaan en veel gebruikt worden, aldus K-Otik Security. Het lek is aanwezig in Winamp 5.04, maar ook andere versies zouden kwetsbaar zijn. Er wordt dan ook aangeraden om een ander produkt te gebruiken. Meer informatie staat in deze advisory.

http://secunia.com/advisories/12381/
 
Gereageerd door LilWiz op :
 
Hehehe...ze zijn dr snel bij want er is een update.

change log:

Winamp 5.05:
* Security bug fix
* Fix for upside down videos through DirectShow
* JTFE v0.96c
* Added prompt when loading a skin for the first time

download:
Full
Pro
Lite
 


Copyright 2004 Ni-Frith Media Systems

Powered by Infopop Corporation
UBB.classic™ 6.7.0
Vertaald door NiMS