Weiteres gefährliches Sicherheitsleck in Winamp

Sicherheitsloch beim Öffnen von Wiedergabelisten

In der aktuellen Winamp-Version wurde ein Sicherheitsleck entdeckt, worüber Angreifer abermals beliebigen Programmcode ausführen können. Dazu müssen sie ihre Opfer nur dazu bringen, eine manipulierte Playlisten-Datei mit der Software zu öffnen.

Artikel veröffentlicht am ,

Über manipulierte Playlisten-Dateien kann ein Angreifer einen Buffer Overflow in Winamp auslösen, um beliebigen Programmcode auszuführen und sich so eine umfassende Kontrolle über ein fremdes System zu verschaffen. Ein Angreifer muss dazu lediglich eine manipulierte Playlisten-Datei im Format .m3u etwa auf einer Webseite zum Download bereitstellen oder per E-Mail versenden und seine Opfer so zum Öffnen dieser Datei bringen.

Das Sicherheitsloch wurde für die aktuelle Winamp-Version 5.13 bestätigt, ein Patch steht derzeit nicht bereit.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Renton 22. Feb 2006

Sieht aus wie ein PR-Kommentar. Und die Redaktion schaut zu!

wiZ-art 17. Feb 2006

*hrhr*

Der braune Lurch 16. Feb 2006

Warum nicht?

urianuss 16. Feb 2006

Ich habe mittlerweile eine digitale Musiksammlung mit ca. 70.000 Titeln. Das meiste...

blakuh 16. Feb 2006

Naja... beim Stream hörn braucht er mir deutlich zuviel Rechenzeit (~8% auf nem 1,7er...



Aktuell auf der Startseite von Golem.de
Core i9-12900K (Alder Lake) im Test
Das Intelperium schlägt zurück

10+++ nm, Hybrid-Architektur, DDR5-Speicher, Windows 11: Mit Alder Lake kombiniert Intel alles, was geht. Das Resultat ist durchaus brachial.
Ein Test von Marc Sauter

Core i9-12900K (Alder Lake) im Test: Das Intelperium schlägt zurück
Artikel
  1. EU-Impfnachweis: Wie ich zum gefragten Impfzertifikatsfälscher wurde
    EU-Impfnachweis
    Wie ich zum gefragten Impfzertifikatsfälscher wurde

    Eigentlich hatte ich nur ein triviales Python-Skript veröffentlicht, doch dann kamen die Anfragen der Impfschwurbler.
    Ein Erfahrungsbericht von Hanno Böck

  2. Open World Dark Souls: From Software zeigt 15 Minuten Gameplay von Elden Ring
    Open World Dark Souls
    From Software zeigt 15 Minuten Gameplay von Elden Ring

    Elden Ring nimmt Form an: Das zeigt From Software durch 15 Minuten Gameplay. Dort sind Monster, Dungeons und skurrile Begegnungen zu sehen.

  3. EVGA: LKW-Ladung mit Nvidia-Grafikkarten gestohlen
    EVGA
    LKW-Ladung mit Nvidia-Grafikkarten gestohlen

    Ein Lastwagen mit EVGA-Grafikkarten wurde überfallen. Er war auf dem Weg in das einzige US-Zentrallager des Herstellers.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Alder Lake Release heute (u. a. Intel Core i7-12700K 489€ ab Lager) • Sandisk SSD Plus 1TB 69€ • Acer 34" 21:9 144Hz 500,81€ • Alternate (Netgear 5-Port-Switch 19,90€) • Samsung-TVs zu Bestpreisen (u. a. 75" Crystal UHD 999€) • Fire TV Stick 4K Max 36,99€ [Werbung]
    •  /