[winamp] vulnérabilité critique

>Trois vulnérabilités critiques ont été découvertes dans le lecteur >multimédia Winamp. Ces failles permettent un individu malveillant de >prendre le contrôle à distance de l'ordinateur de sa victime ou à un >virus de s'exécuter automatiquement via une playlist piégée ou >lorsqu'une playlist .M3U malicieuse est stoppée ou mise en pause.

c'est ici:

http://www.secuser.com/communiques/2006/060224_winamp.htm

4 réponses

  1. Modérateur
    Merci, j'utilise Winamp et les m3u, c'est à jour ! ;-)
    1. Contributeur
      merci pour l'info !

      mais de toutes maniere , il vaut mieux ne pas autoriser winamp a se connecter a internet ( quel interet ? ) ; donc l'interet est limité ..

      mais merci quand meme

      bye
      1. Modérateur
        quel interet ?
        Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)

        Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)
    2. Contributeur
      quel interet ?
      Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)


      non c vrai que j'utilise pas cette fonction , winamp est bloqué par mon pare feu donc ...

      je suis peut etre parano mais vu que j'utilise uniquement firefox comme navigateur , meme ie est bloque par le pare feu !
      ( sauf une fois /mois pour mes windows updates et un scan sur un av en ligne .. )

      Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)

      je comprend pas la ..

      si tu n'autorises pas winamp a se connecter au net , comment le pirate pourrait il exploiter cette faille ??
      1. Modérateur
        comment le pirate pourrait il exploiter cette faille ??
        Vérifie la défintion d'une faille.
    3. Contributeur
      jai pas ca sous la main mais faut etre logique

      quand y'a une faille de firefox par ex , le pirate exploitera cette faille via firefox pour s'introduire dans le systeme

      idem pour tous les logiciels : internet explorer , java etc ...

      donc si y'a une faille sur winamp mais que winamp n'a pas acces a internet , je vois mal comment le pirate pourrait s'introduire dans le systeme

      non ?
      1. Modérateur
        mouai, je dirais non. Mais en même temps peut-être bien que oui. :D
        Toujours est-il qu'il vaut mieux corriger la faille dans la mesure du possible avant de se laisser infecter.
      2. Contributeur
        tous a fais d'accord !

        c'est pour ca que je t'ai remercié pour l'info