image

Ernstig beveiligingslek in Windows Media Player en Winamp

zondag 9 december 2007, 13:13 door Redactie, 2 reacties

Gebruikers van Winamp, Windows Media Player 6.4 en Media Player Classic 6.4.9.0 zijn gewaarschuwd voor een ernstig beveiligingslek waardoor een aanvaller het systeem kan overnemen, en waar in het geval van Media Player nog geen patch voor beschikbaar is. Het probleem doet zich voor bij het verwerken van MP4 bestanden en laat een aanvaller willekeurige code uitvoeren als de gebruiker een kwaadaardig MP4 bestand opent.

De onderzoeker die het lek bekendmaakte en tevens een proof of concept online publiceerde laat weten: "Inderdaad, deze sploit had beter geschreven kunnen worden, maar het is als POC bedoeld, en niet als wapen voor kiddies."

Het lek in Winamp zou al meer dan een jaar bij "SYS 49152", zoals de onderzoeker zichzelf noemt, bekend zijn. "Ik heb deze al meer dan een jaar geleden geexploit, en ik zie dat Marsu zes maanden geleden dezelfde bug heeft gevonden." De kwetsbaarheid is verholpen in Winamp 5.5, gebruikers die een oudere versie gebruiken wordt dan ook aangeraden naar deze versie te upgraden.

Reacties (2)
10-12-2007, 09:20 door SirDice
Herinnert u zich deze nog.... sys 49152.. Best vaak gedaan op m'n c-64 :)
10-12-2007, 13:53 door spatieman
aaahh.
die goede oude C64 tijd..
toen was het nog leuk...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.