Lek in Winamp door Apple audiobestanden
06-03-2009,11:30 door
Onderzoekers hebben een beveiligingslek in de populaire mediaspeler Winamp ontdekt, waar nog geen patch voor beschikbaar is en aanvallers het systeem laat overnemen. De kwetsbaarheid wordt veroorzaakt door de verwerking van het Core Audio Format, een door Apple ontwikkelde container voor het opslaan van audiobestanden. Via een speciaal gemaakt CAF bestand kan een aanvaller willekeurige code uitvoeren als die het slachtoffer zover weet te krijgen om het bestand te openen. De kwetsbaarheid is aanwezig in versie 5.55 en eerder. Zoals gezegd is er nog geen update beschikbaar. Gebruikers krijgen dan ook het advies om geen onbetrouwbare CAF bestanden met Winamp te openen.
Met dank aan Corné voor het melden van dit nieuws
Met dank aan Corné voor het melden van dit nieuws








Gerelateerde artikelen:
Tags:

