[Winamp] Critical vulnerability in skin engine

Pagina: 1
Acties:

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Secunia meldt dat er een ernstig beveiliginglek gevonden is in Winamp. De kwetsbaarheid zit in het feit dat er onvoldoende beperkingen zijn in Winamp skin bestanden (.wsz). Een kwaadwillende kan een skin ontwerpen die willekeurige programma's kan uitvoeren op de machine van het slachtoffer. Deze exploit blijkt al in the wild te zijn aangetroffen. Het advies luidt: gebruik een ander mediaplayer.
Dit laatste kan m.i. iets worden genuanceerd. Als je geen skins download tot er een update is, bestaat er geen risico.
Op de site van K-Otic security staat een voorbeeld van een skin die deze kwetbaarheid gebruikt.
Topic op het winamp.com forum.

[ Voor 23% gewijzigd door Henk007 op 26-08-2004 17:41 ]


  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-12 10:43
ik haal mijn updates van de winamp site ik denk dat ze daar niet snel zullen voorkomen

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

zit die error ook in Winamp 2.91? (jah ik zweer bij de oude Winamp...)

Iemand een Tina2 in de aanbieding?


Verwijderd

Deze exploit blijkt al in the wild te zijn aangetroffen.
Idd...
Bijzonder populair op IRC.

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 01-12 10:43
FireWurX schreef op 26 augustus 2004 @ 13:59:
zit die error ook in Winamp 2.91? (jah ik zweer bij de oude Winamp...)
geen idee maar in de oude winamp zitten nogal wat andere veiligheidslekken dus je wordt aangeraden min. versie 5.03 te pakken (met de nieuwe exploits zeker nog nieuwere versies :P)

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

Maar wordt dit pas actief als je de betreffende skin hebt geladen, of zowiezo als je winamp hebt gestart?

Of hoeft de bepaalde skin alleen maar op je pc te staan om al eventuele schade aan te richten?
Die website is er niet helemaal duidelijk over.

edit:
is er al bericht vanuit Nullsoft of Microsoft of ze hier iets aan gaan doen?

[ Voor 16% gewijzigd door Pendaco op 27-08-2004 14:13 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Pendaco schreef op 27 augustus 2004 @ 14:12:
Maar wordt dit pas actief als je de betreffende skin hebt geladen, of zowiezo als je winamp hebt gestart?

Of hoeft de bepaalde skin alleen maar op je pc te staan om al eventuele schade aan te richten?
Die website is er niet helemaal duidelijk over.
Push een wsz file > default opent met winamp > sploit code wordt uitgevoerd.

Kan dus ook als je een contaminated skin niet automagisch laat openen.
edit:
is er al bericht vanuit Nullsoft of Microsoft of ze hier iets aan gaan doen?
Wat heeft MS met een 3rd party applicatie te maken?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Wat heeft Microsoft hiermee te maken?
Het ligt aan een bug van 3rd party software. :)

"confirm open after download" aanzetten voor .wal/.wsz extensies lijkt me atm iig bijzonder verstandig. :)

En AV draaien die goed is met exploitcode wil ook nog wel wat doen.
Heb tot nu toe - maar dat zegt natuurlijk niets over de toekomst - alleen maar (simpele) CodeBaseExec meuk gezien.

  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 23:33

Pendaco

Vogon Poetry FTW!

Ja oke sorry, dat is natuurlijk ook wel logisch dat ms zich hier niet mee gaat bemoeien :)

Wel vraag ik me bij dit soort meldingen altijd af;
Niemand heeft t nog ooit meegemaakt, nou wordt het aangekondigt en binnenkort zit iedereen onder. Dan denk ik, had t nou lekker gelaten voor wat t was, want nu zitten al die pikkies vrolijk scriptjes te schrijven omdat ze weten wat de mogelijkheden zijn |:(

of ben ik nu te pessimistisch? ;)

Verwijderd

Het omgekeerde is het geval..
Crap werd op IRC gespamd die gebruik maakt van deze vuln, voordat de vuln bekend was.

Een trend die we jammergenoeg steeds vaker zien.

Verwijderd

WinAmp 5.05 is uit waarbij deze vuln gepatched is. :)
http://www.winamp.com/player/
Pagina: 1