Exploitbare Sicherheitslücke in Winamp 5.12
Eine Sicherheitslücke wurde am vergangenen Wochenende in der Wiedergabesoftware Winamp entdeckt. Die Lücke tritt in Verbindung mit der Verarbeitung von Playlists im PLS-Format auf und ermöglicht die Ausführung von (schädlichem) Code auf dem Zielsystem. Dafür muss lediglich der File1-Eintrag in der Playlist entsprechend manipuliert werden.
Besonders schwerwiegend wird diese Lücke in Verbindung mit direkter Wiedergabe von Playlists im Internet. So könnte man beispielsweise eine manipulierte Playlist auf einer Internetseite über einen Inlineframe einbinden. Bei unvorsichtiger Konfiguration würde Winamp sofort versuchen, die Playlist zu verarbeiten und würde dann den eingeschleusten Code ausführen.
Zu diesem Zeitpunkt ist noch kein Patch seitens des Herstellers verfügbar. Es gibt aber einen Workaround, der sich in Tests bewies und erstmal die Gefahr, die von dieser Lücke ausgeht, eindämmt. Dieser Workaround empfiehlt die Aktivierung der Datenausführungsverhinderung (Data Execution Prevention, DEP), die ab Windows XP mit Service Pack 2 zur Verfügung steht und sich über Systemeigenschaften (Rechtsklick auf "Arbeitsplatz", "Eigenschaften"), "Erweitert" und "Einstellungen" im Bereich "Systemleistung" aktivieren lässt.
Beliebte Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Norbertwilde - Heute 08:22 Uhr -
WordPress Version 7.1 ist da
d-hubs - Vorgestern 12:09 Uhr -
In Sachen Risikobewertung:
d-hubs - 20.08. 16:45 Uhr -
Tails kommt mit einer neuen Version
d-hubs - 20.08. 09:31 Uhr -
der Google Summer of Code (GSoC) ::
d-hubs - 18.08. 14:47 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen