image

Ernstige lekken in Winamp ontdekt

vrijdag 6 april 2007, 13:03 door Redactie, 12 reacties

Beveiligingsonderzoeker Piotr Bani heeft twee ernstige lekken in de populaire mediaspeler Winamp ontdekt, waardoor een aanvaller het systeem kan overnemen als het slachtoffer kwaadaardige .MAT of .S3M bestanden speelt. De lekken zijn aanwezig in AOL Nullsoft Winamp v5.33 en getest op Windows XP met SP1 en SP2.

Het Matlab sound file formaat (.MAT) is niet zo bekend, maar het S3M formaat wordt gebruikt door het populaire ScreamTracker 3. Ontwikkelaar Nullsoft is nog niet door de onderzoeker ingelicht, omdat hij na een half uur zoeken geen contact persoon of e-mailadres kon vinden, verveeld raakte, en maar besloot om tot full-disclosure over te gaan.

Reacties (12)
06-04-2007, 13:13 door Anoniem
Uitstekend toch? Moet je maar bereikbaar zijn...

Dus van informatie-push naar WinAmp wordt het nu een
informatie-pull van WinAmp ;)
06-04-2007, 14:55 door LaFolie
Prutsers ja;

Technical Contact:
Spinner Domain Administration
Spinner Networks, Inc.
1209 Howard Ave Suite 200
Burlingame, CA 90410
US
Tel. 415 934 2700
Email: [email]winampwhois@stream.aol.net[/email]

host stream.aol.net
stream.aol.net mail is handled (pri=20) by mail2.stream.aol.com
stream.aol.net mail is handled (pri=10) by mail1.stream.aol.com

> telnet mail1.stream.aol.com 25
Trying 205.188.246.4...
Connected to mail1.stream.aol.com.
Escape character is '^]'.
220 mail1.stream.aol.com ESMTP
helo XXX.nl
250 mail1.stream.aol.com
mail from: <XXX@XXX.nl>
250 Ok
rcpt to: <winampwhois@stream.aol.net>
450 <winampwhois@stream.aol.net>: Recipient address rejected: Greylisted, see http://isg.ee.ethz.ch/tools/postgrey/help/stream.aol.net.html
^]
telnet> quit
Connection closed.

> telnet mail1.stream.aol.com 25
Trying 205.188.246.4...
Connected to mail1.stream.aol.com.
Escape character is '^]'.
220 mail1.stream.aol.com ESMTP
helo XXX.nl
250 mail1.stream.aol.com
mail from: <XXX@XXX.nl>
250 Ok
rcpt to: <postmaster@stream.aol.net>
550 <postmaster@stream.aol.net>: Recipient address rejected: User unknown in virtual alias table
^]
telnet> quit
Connection closed. ;)
06-04-2007, 17:29 door G-Force
Ja, nou moet ik wel lachen om WinAmp. De grootste mislukking
allertijden wordt het pakket wel genoemd. Ik weet niet of
dat waar is, maar als je de berichtgeving doorleest over
WinAmp de afgelopen jaren, dan bekruipt je het gevoel met
pruts-software te zitten.

Te volgen links:
http://www.security.nl/article/14694/1/Waarschuwing_voor_twee_ernstige_lekken_in_WinAmp.html

http://www.security.nl/article/13835/1/AOL_patcht_gevaarlijk_MIDI_lek_in_WinAmp.html

http://www.security.nl/article/12971/1/Waarschuwing_voor_zeer_ernstige_lekken_in_Winamp.html

http://www.security.nl/article/12878/1/Winamp_lek_gebruikt_voor_verspreiden_gevaarlijke_spyware.html

http://www.security.nl/article/12843/1/Waarschuwing_voor_extreem_ernstig_lek_in_Winamp_%2Aupdate%2A.html

http://www.security.nl/article/11315/1/Update_voor_zeer_ernstig_lek_in_Winamp.html

http://www.security.nl/article/11288/1/Waarschuwing_voor_zeer_kritiek_lek_in_Winamp.html

http://www.security.nl/article/9440/1/Nieuwe_versie_WinAmp_verhelpt_kritiek_lek.html

http://www.security.nl/article/9324/1/Zeer_kritiek_lek_in_Winamp_blijft_ongepatcht.html

http://www.security.nl/article/9315/1/Zeer_kritiek_lek_in_Winamp_ontdekt.html

http://www.security.nl/article/8533/1/Kritiek_lek_in_WinAmp_met_nieuwe_versie_verholpen.html

http://www.security.nl/article/8463/1/Extreem_kritiek_lek_in_Winamp%2C_exploit_circuleert.html

http://www.security.nl/article/7164/1/Waarschuwing_voor_zeer_kritiek_lek_in_Winamp.html

http://www.security.nl/article/4056/1/Security_probleem_Winamp.html

http://www.security.nl/article/4002/1/Security_update_voor_Winamp_2.81_en_3.0.html

http://www.security.nl/article/3257/1/Winamp_speler_opnieuw_lek.html

http://www.security.nl/article/3013/1/_Virus_in_MP3_mogelijk_bij_gebruik_Winamp.html
06-04-2007, 19:41 door Anoniem
sinds de nieuwste versie is de geluidskwaliteit van WMP
zelfs beter... en die was al niet echt 'goed' te noemen.
06-04-2007, 20:23 door ml2mst
Raar bericht.

In de tijd dat ik nog onder Windows werkte vond ik Winamp
toch echt de "betere" media speler.

Wat mij ook verbaast is het verhaal over S3M bestanden.

Als tracker kan ik bevestigen dat het S3M bestandsformaat
inmiddels sterk verouderd is en dat geen enkel zichzelf
respecterende componist dit bestandsformaat nog gebruikt.

S3M bestanden werden gegenereerd door Scream Tracker 3.
Ieder S3M bestand dat "moderner" dan 1996 is, mag je als
"verdacht" beschouwen.

Het S3M formaat is al lang vervangen door het meer
geavanceerde IT (Impulse Tracker) formaat.
06-04-2007, 20:28 door Anoniem
Dat is wel een beetje kort door de bocht....
Er is veel meer software waar veel bugs in hebben gezeten,
en toegegeven, bij WinAmp zijn dit er wel erg veel. Het is
echter ook een oud programma!

Het grootste probleem van WinAmp is ook dat het zoveel
bestandsformaten ondersteunt, dat is ook net de plek waarbij
het makkelijk is om fouten te maken die meteen 'zeer
kritiek' zijn.

Dus dat er af en toe lekken worden gevonden is niet zo erg,
de update frequentie ligt best hoog voor WinAmp dus het is
waarschijnlijk zo verholpen.

Waar ik me meer aan stoor is de totale
gebruiksonvriendelijke updatemethode. De gebruiker wordt
netjes op de hoogte gebracht als er een nieuwe versie van
WinAmp uit is, maar in tegenstelling tot bijvoorbeeld
Firefox moet bij WinAmp gewoon een nieuwe versie gedownload
en geinstalleerd worden. Handmatig. Hierdoor is het zoveel
moeite om te updaten dat ik wel eens wat versies oversla :/
06-04-2007, 23:53 door Anoniem
Nou weer een opsteker.
Ondertussen al die Players uitgetest,maar ik heb er geen lol meer an.
Vorig jaar tikte ik nog een WinAmp op de kop die heel de dag stond
muziek te draaien,tot ik tot de ontdekking kwam dat WinAmp zich als
een olievlek uitbreide over heel de PC. (Er zat spyware in bepaalde
bestandjes).
Dus weg er mee. En dat kon maar 1 Progje aan,TuneUp .Gelukkig
een maand trial dus wat kwam ik ook allemaal tegen?
iTunes,Quikplayer,iPod,Het kon niet op. maar ik ben ze kwijt.
Die players waar alles om kopen draait,komen er niet meer in.
En dat nou die Media Player van Windows daar ook al aan doet.
Dan maar de Kabelradio aan.
07-04-2007, 05:17 door Anoniem
Door LaFolie
Prutsers ja;

Technical Contact:
Spinner Domain Administration
Spinner Networks, Inc.
1209 Howard Ave Suite 200
Burlingame, CA 90410
US
Tel. 415 934 2700
Email: [email]winamp d d d d am.aol.net[/email]

LaFolie, het is niet netjes om andermans email adres te vermelden op
een web site. Spammer harvesten zulke adressen.

Je weet niet of het adres op een ander moment wel werkt.
07-04-2007, 09:56 door spatieman
ik gebruik nog steeds een 2.7x versie, om wat MP3 's af te
spelen meer als voldoende, of media player clasic, nog mooier.
07-04-2007, 14:32 door Anoniem
Ik gebruik versie 2.91 .Nooit ergens ellende mee gehad ,ook
geen rare dingen en ik vind het een prima speler met zoveel
plugins.Dus ook screamtracker3
07-04-2007, 21:15 door Anoniem
Door Anoniem
Door LaFolie
Prutsers ja;

Technical Contact:
Spinner Domain Administration
Spinner Networks, Inc.
1209 Howard Ave Suite 200
Burlingame, CA 90410
US
Tel. 415 934 2700
Email: [email]winamp d d d d am.aol.net[/email]

LaFolie, het is niet netjes om andermans email adres te
vermelden op
een web site. Spammer harvesten zulke adressen.

Je weet niet of het adres op een ander moment wel werkt.

Dit is openbare informatie, die iedereen kan/mag opvragen!
En waarom denk jij dat het adres niet werkt !?
Wakker worden ! ;)
10-04-2007, 21:03 door Anoniem
'Jullie hebben winamp 5.33 met de plugin" sound solutions v1.1 vast nog
nooit gehoord . Het kost ff moeite om alles goed in te stellen , maar dan
heb je ook wat . Nog nooit geen problemen mee gehad . Elke bestand die
ik binnenhaal komt bij mij eerst door de virusscanner alvorens ik hem
afspeel. Groeten Garmt muziek freaky !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.