In dem beliebten Mediaplayer Winamp ist eine gefährliche Lücke entdeckt worden.
Mit Hilfe einer manipulierten .pls Datei ist es möglich beliebigen Code auszuführen!
Proof of Concepts mit BeispielAusführung des Taschenrechners sind verfügbar.
Sicherheitsfirmen raten dringend zum Update!
Infos in englisch von:
http://www.packetstormsecurity.org/
http://www.vnunet.com/vnunet/news/2149446/zero-day-exploit-exposes-winamp
Also schön brav updaten/patchen wenn ihr Winamp User seit .
Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge
Davon habe ich vorhin bei Golem gelesen... jetzt frage ich mich nur eins: Was ist mit den Usern, die noch eine "ganz alte" Version von Winamp haben? Auf meinem Windows-Rechner schlummert noch eine 2.95er... ist die auch betroffen, oder beherbergt nur Winamp 5.x.x diese Sicherheitslücke?
Golem schreibt Das Sicherheitsleck steckt außer in Winamp 5.12 auch in früheren Versionen, nur ist die Frage, was mit "früher" gemeint ist: alles ab 5 oder auch alle alten Versionen? Wenn schon die 2.x betroffen gewesen wäre, würde es mich wundern, dass die Lücke nicht schon viel früher aufgefallen ist bzw. Exploits dafür existieren.
Mir gefällt die 2.95 nach wie vor besser (geht übrigens vielen so), ich würde mich nur sehr ungern dazu durchringen, die 5er zu installieren.
CU
Olaf
[Diese Nachricht wurde nachträglich bearbeitet.]
