Clanstube Community

21. Dezember 2024 - 18:13
 

Winamp über Playlists angreifbar

SicherheitFür die derzeit aktuelle Version 5.12 von Winamp ist ein 0-Day-Exploit im Umlauf, der manipulierte Playlisten erstellt, die dem Mediaplayer Code unterschieben. Durch Präparieren des File1-Eintrages in einer PLS-Playlist können Angreifer beliebigen Code in das System einbringen, der dann ausgeführt wird. Der Fehler lässt sich auch über Webseiten ausnutzen – ohne weitere Benutzerinteraktion. Dazu muss der Angreifer auf einer böswilligen Website nur die schadhafte PLS-Datei in einem iframe verlinken.

Seit kurzem ist auf der Winamp-Homepage die Version 5.13 der Software herunterzuladen, die für den Exploit nicht mehr anfällig ist.

Links:
- Quelle
- Download Winamp 5.13

Kommentare

Es wurden noch keine Kommentare verfasst.

Kommentar schreiben

Bitte logge dich ein, um einen Kommentar zu verfassen.