MP3-sikkerhedshul i Winamp

Den populære medieafspiller Winamp indeholder en fejl, som betyder at MP3-filer kan plante virus eller andre former for ondsindet kode på pc'en.

Nullsoft bekræfter at ældre versioner af Winamp indeholder et potentielt sikkerhedshul. Fejlen betyder at man kan indsætte programkode i en MP3-fil, som bliver afviklet når musikfilen afspilles i Winamp.

Kilden til problemet er medieafspillerens håndtering af den såkaldte ID3v2 tag, som indeholder oplysninger om musikstykkets titel, album og kunstnerens navn. Når Winamp afspiller filen forsøger programmet automatisk at skabe forbindelse til nettet og hente oplysninger om musikstykket i en indbygget mini-browser.

Ved at manipulere ID3v2 taggen kan skaberen af MP3-filen udløse en "buffer overflow", som betyder at kode kan afvikles i et ubeskyttet område i hukommelsen. I teorien er det endda muligt at programmere en MP3-virus, der spreder sig til andre mediefiler på computeren.

Problemet findes ikke i den nyeste version, 2.80, som blev frigivet i sidste uge.

Link:

  • Winamp 2.80


  • (Kilde: CNET)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Ed A/S
    Salg af hard- og software.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

    Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

    18. september 2024 | Læs mere


    Nye forretningsmæssige gevinster med Microsoft Dynamics 365

    Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

    25. september 2024 | Læs mere


    NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

    Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

    26. september 2024 | Læs mere