Scoperta grave vulnerabilità in WinAMP
Fonte: Punto Informatico
Ormai sembra che gli hackers sembrano possano intrufolarsi dappertutto. Nessun programma sembra immune da possibili violazioni (nemmeno un semplice hello world??).
Questa volta è il turno di WinAMP. Infatti, è di stamane la notizia di una vulnerabilità individuata da Luigi Auriemma e prontamente segnalata alla Nullsoft, casa produttrice di WinAMP, ma che ancora non ha diffuso una patch per risolvere il problema.
Il problema, a quanto pare, sta in un plug-in che permette al programma l'esecuzione di file midi. Proprio grazie ad un bug ivi presente, un hacker malintenzionato potrebbe far scaricare da un sito un particolare file midi che una volta lanciato manda in crash il sistema ed esegue del codice.
Tutte le versioni di WinAMP sono afflitte da questo problema, anche se in realtà il lancio del codice sin'ora e stato effettuato solo su versioni antecedenti alla 3.01.
Comunque, al momento, l'unico consiglio che sembra possibile dare agli utenti di WinAMP, per mettersi al riparo da spiacevoli sorprese, è quello di associare la riproduzione dei file midi ad un differente player.
- [11/01/10] G Data fa il punto sul pdf malware
- [14/09/07] QuickTime (QTL): falla grave con Firefox
- [22/11/06] Mac OS X, grave vulnerabilità e nessuna patch
- [18/09/06] Gravi bug per il player della "mela"
- [27/12/04] Scoperte gravi vulnerabilità in tutte le versioni di Windows
Un commento a "Scoperta grave vulnerabilità in WinAMP":
W XMMS :)
Cmq Windows Media Player non aveva un bug simile o mi sbaglio?