Exploitbare Sicherheitslücke in Winamp 5.12
Eine Sicherheitslücke wurde am vergangenen Wochenende in der Wiedergabesoftware Winamp entdeckt. Die Lücke tritt in Verbindung mit der Verarbeitung von Playlists im PLS-Format auf und ermöglicht die Ausführung von (schädlichem) Code auf dem Zielsystem. Dafür muss lediglich der File1-Eintrag in der Playlist entsprechend manipuliert werden.
Besonders schwerwiegend wird diese Lücke in Verbindung mit direkter Wiedergabe von Playlists im Internet. So könnte man beispielsweise eine manipulierte Playlist auf einer Internetseite über einen Inlineframe einbinden. Bei unvorsichtiger Konfiguration würde Winamp sofort versuchen, die Playlist zu verarbeiten und würde dann den eingeschleusten Code ausführen.
Zu diesem Zeitpunkt ist noch kein Patch seitens des Herstellers verfügbar. Es gibt aber einen Workaround, der sich in Tests bewies und erstmal die Gefahr, die von dieser Lücke ausgeht, eindämmt. Dieser Workaround empfiehlt die Aktivierung der Datenausführungsverhinderung (Data Execution Prevention, DEP), die ab Windows XP mit Service Pack 2 zur Verfügung steht und sich über Systemeigenschaften (Rechtsklick auf "Arbeitsplatz", "Eigenschaften"), "Erweitert" und "Einstellungen" im Bereich "Systemleistung" aktivieren lässt.
Beliebte Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
#WordCamp Europe 2026 - vom 4 - 6 Juni 2026 in Krakau
d-hubs - vor 2 Stunden -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - vor 2 Stunden -
Armbian Release 26.5.1 :: Unterstützung auf 338 Board
d-hubs - Gestern 19:38 Uhr -
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs - Gestern 17:46 Uhr -
RapidRAW v1.5.6 wurde vor ein paar Stunden veröffentlicht
d-hubs - Gestern 11:59 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen