1

Samstag, 8. Juni 2002, 11:45

Nu hat es auch Winamp erwischt

Ausnahmsweise wurde mal kein Sicherheitsloch in einem der zahlreichen Micro$oft-Produkte entdeckt, sondern im guten, alten Winamp, einem der wohl beliebtesten mp3-Spieler unter Windows.
Andreas Sandblad von Watchguard entdeckte ein Sicherheitsloch, welches das Ausführen von beliebigem Code ermöglicht: Wie in den ID3-Tags vorgesehen unterstützt Winamp eingebundene URLs in Audio-Dateien. In der Regel verwendet man solche URLs dazu, zusätzliche Songinformationen oder Werbung aus dem Web zu bekommen. Sandblad hat eine URL konstruiert, die den Speicherbereich in Winamp für diese URL überlaufen lässt und dadurch die Ausführung von beliebigen Code zulässt. Anfällig für dieses Problem sind Winamp-Versionen bis 2.79, Man sollte sich also tunlichst die aktuelle Version 2.8 kostenlos herunterladen, bei der dieses Loch gestopft wurde.

Physiognom

unregistriert

2

Samstag, 8. Juni 2002, 12:38

Vielen Dank für die Info. Ich benutz nämlich noch die Winamp Version 2.79. Hab aber nach diesem Artikel sofort den Download gestartet.
Wusste sowieso noch gar nicht, dass es schon die 2.8er Version gibt.
Deswegen liebe ich dieses Forum einfach :bhuepfer:

Ich mach mich dann mal seelisch und moralisch bereit für meinen Abi-Ball.

Also, machets jut.

Es grüßt der gn0m

moepschen

Co-Administrator

Beiträge: 2 362

Registrierungsdatum: 2. Mai 2002

Wohnort: Frankfurt (Oder)

Beruf: hab ich und führe ich auch Mo-Fr aus ;)

  • Nachricht senden

3

Sonntag, 9. Juni 2002, 14:01

Auch ich bedanke mich herzlich :) Wusste gar nicht, das ich noch die 2.76 benutze, wie die Zeit doch vergeht 8o
MfG moepschen

Du brauchst schnell und dringend Hilfe? --- Dann benutze doch mal die Forensuche! Kein Support per E-Mail, PN oder Messenger, dafür ist das Forum da!!!