26.10.06 (10:56)
Schon wieder Lücken im beliebten "Musikus", doch für Abhilfe ist gesorgt!
Achtung:
Zwei schwere Sicherheitslücken in Winamp
Mit dem Update für Winamp kann man dieses Mal gleich zwei schwere Sicherheitslücken schließen. Die Lücken könnten Angreifer veranlassen, Programmcode ausführen zu können.
Diese Sicherheitslecks, plus ein paar weitere Programmfehler, korrigiert jedoch die neueste Version, die 5.31 Full!
Verarbeitet man Ultravox-Lyrics3-Tags, so tritt in Winamp ein sogenannter Heap Overflow auf, über den ein Angreifer dann beliebigen Programmcode ausführen kann, indem man das Opfer zum Öffnen manipulierter shout-URIs, uvox-URIs oder Wiedergabelisten gebracht werden kann.
Ein Sicherheitsloch in den Ultravox-max-msg-Headern sorgt für ein und dasselbe Übel.
Positiver Nebeneffekt der Neuversion: Man bekommt nun einen FLAC-De- und Encoder.
Winamp 5.31 FULL steht für Windows ab sofort zum Download bereit
Quelle