Drei Sicherheitslücken in Winamp
Noch keine korrigierte Winamp-Version verfügbar
Im Multimedia-Player Winamp wurden drei Sicherheitslücken entdeckt, die von Angreifern zum Ausführen beliebigen Programmcodes missbraucht werden können. Ein Update zur Beseitigung dieser Sicherheitslecks ist bislang nicht verfügbar.
Der Sicherheitsexperte Piotr Bania hat drei Fehler in Winamp 5.33 gefunden. Vermutlich stecken diese Fehler aber auch in früheren Winamp-Versionen. Werden manipulierte Dateien in den Formaten MatLab (.mat), Impulse Tracker (.it) und ScreamTracker 3 (.s3m) mit Winamp geöffnet, können Angreifer so beliebigen Programmcode einschleusen und ausführen. Sonderlich gebräuchlich sind diese Dateiformate zwar nicht, aber wenn diese mit Winamp verknüpft sind, genügt ein Klick, um Opfer eines solchen Angriffs zu werden.
Bislang gibt es keine aktualisierte Version von Winamp, um diese Sicherheitslücken zu schließen. Um sich vor Angriffen dieser Art zu schützen, kann die Zuweisung der drei Dateitypen in Winamp gelöscht werden.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed







Der Player ist genial - so was hab ich schon lange gesucht.. Vor allem die Suchfunktion...
gesundheit
Zu dumm, dass Amarok (KDE) unter Ubuntu (Gnome) nicht wirklich perfekt läuft. Aber ich...
Was nutzt du denn für'ne CPU? Selbst auf meinem kleinen 650 MHz Duron damals war die CPU...