Schweres Sicherheitsloch in Winamp
Fehlerhafte Verarbeitung von MP4-Dateien
In der aktuellen Winamp-Version wurde ein Sicherheitsleck entdeckt, worüber Angreifer beliebigen Programmcode ausführen können. Dazu müssen sie ihre Opfer nur dazu bringen, eine manipulierte MP4-Datei mit der Software zu öffnen.
Über eine manipulierte MP4-Datei kann ein Angreifer beliebigen Programmcode ausführen und sich so eine umfassende Kontrolle über ein fremdes System verschaffen. Ein Angreifer muss dazu lediglich eine entsprechend präparierte MP4-Datei etwa auf einer Webseite zum Download bereitstellen oder per E-Mail versenden und seine Opfer so zum Öffnen dieser Datei bringen.
Das Sicherheitsloch wurde für die aktuelle Winamp-Version 5.34 bestätigt, ein Patch steht derzeit nicht bereit.






*worüber Angreifer beliebigen Programmcode ausführen können.* Je nach können des...
Mediamonkey hat den Vorteil, dass es auf einer Datenbank basiert - auch die Playlisten...
also mein winamp is da genügsamer. mit einer playlist mit ~1000 mp3s drin braucht er...
Gute Taktik, von nem gut supporteten Player auf ein völlig unbekanntes Produkt...
Also ich finde das Programm relativ schlank und resourcenschonend. Die Setupdatei ist...
Kommentieren