Produit du jour : Microsoft Office 2007 Famille et étudiant à partir de 99.00 € (Logiciel)
24/11/2004 22:56 par Bruno C. | 14 commentaire(s) 14 nouveau(x)


Le site K-Otik nous informe que le célèbre lecteur multimédia Winamp est victime d'une faille jugée critique.


"Une vulnérabilité critique a été identifiée dans Winamp, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type stack overflow présente au niveau du fichier "IN_CDDA.dll" qui ne gère pas correctement les playlistes contenant un nom de fichier ".cda" spécifique, ce qui pourrait être exploité via une page web malicieuse afin de télécharger puis installer (automatiquement) un fichier arbitraire.

Attention
: La méthode d'exploitation de cette vulnérabilité est désormais publique, nous recommandons fortement la désinstallation de Winamp en attendant le correctif. "

Toutes les versions de Winamp sont affectées, y compris la dernière et très récente 5.06.

Etant donné que les moyens d'exploiter cette faille ont été très largement publiés sur le net, et étant donné qu'aucun correctif n'est disponible, K-Otik recommande tout simplement de désinstaller Winamp...Une solution radicale certe, mais qui aura le mérite de vous protéger efficacement !

 

Plus d'informations sur cette faille chez K-Otik

mots-clés : winamp, faille, critique
 
Machine virtuelle Java de Sun : faille ...
Speegle un moteur innovant
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 789101112
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

  • Symantec Endpoint Protection 11
    Symantec Endpoint Protection 11.0 associe Symantec AntiVirus à des technologies avancées de prévention des menaces et de protection contre les ...
  • KoXo Administrator
    KoXo Administrator permet de créer des comptes pour active directory et de gérer les espaces de stockage, ainsi que les services TSE et Exchange.
  • TrueCrypt
    TrueCrypt est un logiciel qui permet de crypter à la volée vos données sur des partitions virtuelles.
Tous les téléchargements