[winamp] vulnérabilité critique

(°_°) - 26 févr. 2006 à 20:02
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 - 2 mars 2006 à 14:03
>Trois vulnérabilités critiques ont été découvertes dans le lecteur >multimédia Winamp. Ces failles permettent un individu malveillant de >prendre le contrôle à distance de l'ordinateur de sa victime ou à un >virus de s'exécuter automatiquement via une playlist piégée ou >lorsqu'une playlist .M3U malicieuse est stoppée ou mise en pause.

c'est ici:

http://www.secuser.com/communiques/2006/060224_winamp.htm

4 réponses

Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
27 févr. 2006 à 01:34
Merci, j'utilise Winamp et les m3u, c'est à jour ! ;-)
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
2 mars 2006 à 13:24
merci pour l'info !


mais de toutes maniere , il vaut mieux ne pas autoriser winamp a se connecter a internet ( quel interet ? ) ; donc l'interet est limité ..

mais merci quand meme


bye
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
2 mars 2006 à 13:32
quel interet ?
Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)

Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
2 mars 2006 à 13:40
quel interet ?
Tu n'utilises jamais les playlists sur Internet (Jamendo, radios...)


non c vrai que j'utilise pas cette fonction , winamp est bloqué par mon pare feu donc ...

je suis peut etre parano mais vu que j'utilise uniquement firefox comme navigateur , meme ie est bloque par le pare feu !
( sauf une fois /mois pour mes windows updates et un scan sur un av en ligne .. )





Et puis si c'est une faille critique, le pirate ne va pas attendre que Winamp se connecte à Internet va, 'faut pas s'en faire pour lui ;)

je comprend pas la ..

si tu n'autorises pas winamp a se connecter au net , comment le pirate pourrait il exploiter cette faille ??
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
2 mars 2006 à 13:43
comment le pirate pourrait il exploiter cette faille ??
Vérifie la défintion d'une faille.
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
2 mars 2006 à 13:55
jai pas ca sous la main mais faut etre logique


quand y'a une faille de firefox par ex , le pirate exploitera cette faille via firefox pour s'introduire dans le systeme

idem pour tous les logiciels : internet explorer , java etc ...

donc si y'a une faille sur winamp mais que winamp n'a pas acces a internet , je vois mal comment le pirate pourrait s'introduire dans le systeme



non ?
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 327
2 mars 2006 à 13:59
mouai, je dirais non. Mais en même temps peut-être bien que oui. :D
Toujours est-il qu'il vaut mieux corriger la faille dans la mesure du possible avant de se laisser infecter.
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
2 mars 2006 à 14:03
tous a fais d'accord !

c'est pour ca que je t'ai remercié pour l'info
0