[winamp] vulnérabilité critique

(°_°) -  
-
>Trois vulnérabilités critiques ont été découvertes dans le lecteur >multimédia Winamp. Ces failles permettent un individu malveillant de >prendre le contrôle à distance de l'ordinateur de sa victime ou à un >virus de s'exécuter automatiquement via une playlist piégée ou >lorsqu'une playlist .M3U malicieuse est stoppée ou mise en pause.

c'est ici:

http://www.secuser.com/communiques/2006/060224_winamp.htm
A voir également:

4 réponses


 
Merci, j'utilise Winamp et les m3u, c'est à jour ! ;-)
0

 
merci pour l'info !


mais de toutes maniere , il vaut mieux ne pas autoriser winamp a se connecter a internet ( quel interet ? ) ; donc l'interet est limité ..

mais merci quand meme


bye
0

 
quel interet ?
Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)


non c vrai que j'utilise pas cette fonction , winamp est bloqué par mon pare feu donc ...

je suis peut etre parano mais vu que j'utilise uniquement firefox comme navigateur , meme ie est bloque par le pare feu !
( sauf une fois /mois pour mes windows updates et un scan sur un av en ligne .. )





Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)

je comprend pas la ..

si tu n'autorises pas winamp a se connecter au net , comment le pirate pourrait il exploiter cette faille ??
0

 
jai pas ca sous la main mais faut etre logique


quand y'a une faille de firefox par ex , le pirate exploitera cette faille via firefox pour s'introduire dans le systeme

idem pour tous les logiciels : internet explorer , java etc ...

donc si y'a une faille sur winamp mais que winamp n'a pas acces a internet , je vois mal comment le pirate pourrait s'introduire dans le systeme



non ?
0