[winamp t/m 5.02] veiligheidsrisico

Pagina: 1
Acties:
  • 185 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 19:49
Kreeg net sms en aangezien er nog al veel winamp gebruikers zijn:

In Winamp is een ernstige kwetsbaarheid ontdekt. Kwaadwillenden kunnen door middel van de kwetsbaarheid een computer volledig besturen of willekeurige programma's (zoals bijvoorbeeld wormen en virussen) starten op een computer. (05-04-2004)
meer info hier http://www.waarschuwingsdienst.nl

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl


Acties:
  • 0 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Hmmm, moet ik dit geloven?
Er staat nergens bij HOE dat het kan gebeuren en het lijkt me eerlijk gezegd sterk dat een lek pas na een jaar of 6 ontdekt wordt (ik bedoel, het geld voor versies t/m 5 en hoe oud is winamp nou, ik kan me herinneren dat ik het had op mijn P200 die ik in '98 gekocht heb en dat was winamp 1.7, dus hij zal nog wel wat jaren ouder zijn).

Acties:
  • 0 Henk 'm!

  • guanpedro
  • Registratie: Maart 2002
  • Laatst online: 13-06 10:45

guanpedro

Live forever or die trying

Misschien deze?
http://secunia.com/advisories/11285/

En dit is niet de enige bug (niet verbazingwekkend), eronder:

- WinAMP MIDI File Buffer Overflow Vulnerability
- WinAMP multiple buffer overflows
- WinAMP buffer overflow
- WinAMP buffer overflow allows execution of arbitrary code

Overigens betekent dit dus niet dat je pc zomaar gekraakt kan wordne, je zal toch eerst een of ander vaag bestand moeten downloaden.

[ Voor 89% gewijzigd door guanpedro op 05-04-2004 19:26 ]

PC: MSI-NEO2FISR P4-2.6HT@2.8 Dual-channel GEIL-PC3500 Intel CSA GB-LAN 9600PRO Pioneer DVR106 Server: Dual Xeon-2GHz 3Ware 7500-12 11x120GB RAID5 GB-LAN RH 9 2.4.22 Digicam: Sony DSC-F717


Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

* RaZ gaat dan maar 2.9 installen, waarschuwingdienst meldt alleen vanaf 2.91
En aangezien 5.0.3 30-03-2004 released is, vaag dat er dan pas NU een melding van komt.
Staat niets over op de site van winamp zelf overigens.
Dan nog, wie draait er nu nogg Fasttracker dingen?

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

RaZ schreef op 05 april 2004 @ 19:25:
Dan nog, wie draait er nu nogg Fasttracker dingen?
ik

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Maar met winamp? Naja, niet meer doen dus :P

Maar wel vaag dat het voor 2.91 niet was (alleen bericht van die waarschuwingsdienst gelezen trouwens) Ik heb hier nogwel een kwik oudere installs liggen. Maar ik doe overigens niets met midi & fasttracker

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • guanpedro
  • Registratie: Maart 2002
  • Laatst online: 13-06 10:45

guanpedro

Live forever or die trying

Ach kom op, niet meteen een oudere installeren alleen omdat er een of andere vage exploit is gevonden (waarvan nog niet een proof of concept voor is geschreven). Dat is wel heel erg overtrokken.

EDIT:
misschien ook niet:

NGSS researchers have proven that code execution is possible and that the
malicious media file can be activated remotely simply by rendering a
specially crafted html document.

[ Voor 39% gewijzigd door guanpedro op 05-04-2004 19:32 ]

PC: MSI-NEO2FISR P4-2.6HT@2.8 Dual-channel GEIL-PC3500 Intel CSA GB-LAN 9600PRO Pioneer DVR106 Server: Dual Xeon-2GHz 3Ware 7500-12 11x120GB RAID5 GB-LAN RH 9 2.4.22 Digicam: Sony DSC-F717


Acties:
  • 0 Henk 'm!

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 19:49
ja over de authendiciteit twijfel ik niet. Ik heb dus maar 5.03 geinstalleert

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl


Acties:
  • 0 Henk 'm!

Verwijderd

pffff lekker dan ;( zit die bug ook in xmms B)?

Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

RaZ schreef op 05 april 2004 @ 19:25:
* RaZ gaat dan maar 2.9 installen, waarschuwingdienst meldt alleen vanaf 2.91
Vaak worden niet alle oude versies getest omdat men verwacht dat je ooit toch een keer upgrade :P
The vulnerability reportedly affects versions 2.91 through 5.02. Prior versions may also be affected.
Downgraden is dus iig niet slim :)

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

elevator schreef op 05 april 2004 @ 19:55:
[...]

Vaak worden niet alle oude versies getest omdat men verwacht dat je ooit toch een keer upgrade :P


[...]


Downgraden is dus iig niet slim :)
Nou lekker dan, ik vind Versie 5 dus echt super bagger, werkt veels te traag, vreet me te veel resources ( }:O moet volop draaien >:) )
Maargoed, ik speel geen .XM of .MID, maarja, als die handel embedded (of hoe het ook mag heten) in html-pages zit, ben je ook mooi klaar.

Goeie oude software moet ik dus mooi voor een vervanger gaan zoeken |:(

Edit:
[helder moment]
Ik haal .MID en .XM wel uit m'n lijst datíe winamp runt :)
[/helder moment[

[ Voor 9% gewijzigd door RaZ op 05-04-2004 19:59 ]

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • Sluuut
  • Registratie: Februari 2003
  • Laatst online: 19-09 16:37
Het kan trouwens alleen als je een livestream gaat beluisteren, bijvoorbeeld door op een .pls (?) te klikken online op een website .. dan pas kan je die buffer overflow krijgen...

En inderdaad, lijkt mij ook dat ze met Winamp 2.91 ook alle versies daaronder bedoelen... van reeks 2.x iig.

In Winamp 5 is het al opgelost.. is al een nieuwe versie voor.. Nou Winamp2 nog :/

57696520646974206c65657374206973206e657264


Acties:
  • 0 Henk 'm!

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 17-09 21:50

Dennahz

Life feels like hell should.

Ach.. ik hou het gewoon bij 2.81, nooit last gehad van die bug en zal het waarschijnlijk ook niet krijgen.. waar maken jullie je zo druk om? Alsof je ineens last gaat krijgen van een bug die er al jaren in zit.

Twitter


Acties:
  • 0 Henk 'm!

  • Sluuut
  • Registratie: Februari 2003
  • Laatst online: 19-09 16:37
BrEeZeR schreef op 06 april 2004 @ 08:52:
Ach.. ik hou het gewoon bij 2.81, nooit last gehad van die bug en zal het waarschijnlijk ook niet krijgen.. waar maken jullie je zo druk om? Alsof je ineens last gaat krijgen van een bug die er al jaren in zit.
Sommige mensen nemen liever het zekere voor het onzekere, en blijven liever 99% secure ...

57696520646974206c65657374206973206e657264


Acties:
  • 0 Henk 'm!

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 10:42
BrEeZeR schreef op 06 april 2004 @ 08:52:
Ach.. ik hou het gewoon bij 2.81, nooit last gehad van die bug en zal het waarschijnlijk ook niet krijgen.. waar maken jullie je zo druk om? Alsof je ineens last gaat krijgen van een bug die er al jaren in zit.
Aangezien die bug nu openbaar is kun je verwachten dat er misbruik van gemaakt gaat worden..

Programmers don't die. They GOSUB without RETURN


Acties:
  • 0 Henk 'm!

  • sPENKMAN
  • Registratie: April 2002
  • Laatst online: 04-09 12:42
[para-mode]
Als ik dit zo zie vraag ik me toch gelijk af of het niet een stunt is om de gebruikers naar een nieuwe versie over te laten stappen :+
[/para-mode]

Heb ik nou toevallig net een reinstall achter de rug en heb .03 al draaien :D

[ Voor 5% gewijzigd door sPENKMAN op 06-04-2004 13:11 ]

Eve char: Warock <TEST>


Acties:
  • 0 Henk 'm!

Verwijderd

Of het zou een stunt van Microsoft zijn om iedereen te laten overstappen op Windows Media Player. ;)

Voor de zekerheid ben ik ook maar ff overgestapt op versie 5.03.

Acties:
  • 0 Henk 'm!

  • sirdupre
  • Registratie: Maart 2002
  • Laatst online: 27-04 09:36
Is de in_mod.dll van die nieuwe 5 versie niet per ongeluk backwards compatible met de 2.x serie?

Acties:
  • 0 Henk 'm!

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 19:49
Software: WinAMP 2.x
WinAMP 3.x
Winamp 5.x
ja dus....

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.dedigitaletuin.nl


Acties:
  • 0 Henk 'm!

  • roelio
  • Registratie: Februari 2001
  • Niet online

roelio

fruitig, en fris.

Nu versie 2.xx blijkbaar niet gepatched gaat worden, kan iemand mij vertellen of ik in versie 2.xx gewoon de MOD, XM en MID plugins (DLL's) van versie 5.03 kan gebruiken?

AMD Phenom II X4 // 8 GB DDR2 // SAMSUNG 830 SSD // 840 EVO SSD // Daar is Sinterklaas alweer!!


Acties:
  • 0 Henk 'm!

Verwijderd

Je moet modules afspelen met ModPlug :) Veeeel beter dan WinAMP. Hij ondersteunt tenminste alle effecten en het loopen en een song.
Plus nog veel meer....

Modplug _/-\o_
Pagina: 1