GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: | zum Seitenende |
|
Autor | Mitteilung |
Nubira Moderator Beiträge: 15134 | Gesendet: 09:25 - 15.07.2010 Technische Warnung des Buerger-CERT [Bcert-2010-0060/1]: Winamp Media Player 5.58 Risiko: Hoch Betroffene Systeme: Winamp Media Player vor Version 5.58 Empfehlung: Das Buerger-CERT raet Anwendern des Winamp Media Players zur Installation der aktuellen Version 5.58, um die Sicherheitsluecke beim Abspielen von praeparierten Flash Video Dateien (FLV-Format) zu schliessen. Der Winamp Media Player 5.58 steht auf der Webseite des Herstellers zum Herunterladen bereit: http://www.winamp.com/media-player/de Beschreibung: Der Winamp Media Player weist vor Version 5.58 eine Stack-basierte Pufferueberlauf-Schwachstelle beim Abspielen von praeparierten Dateien im Flash Video Format (FLV) auf. Ein entfernter Angreifer kann das Opfer zum Abspielen einer manipulierten Datei verleiten und mit Ausnutzung der Schwachstelle Schadcode mit den Rechten des angemeldeten Benutzers auf dem Opfersystem ausfuehren. Quellen: [1] Winamp Media Player 5.58 Versionshistorie http://www.winamp.com/help/Version_History#Winamp_5.58 [2] VUPEN: Winamp Player FLV Data Processing Integer Overflow Vulnerabilities http://www.vupen.com/english/advisories/2010/1798 ----------------------------------------------------------------------- Diese Technische Warnung ist ein kostenloses Service-Angebot des Buerger-CERT, http://www.buerger-cert.de. Die Informationen werden mit groesster Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht uebernommen werden. Unter http://www.buerger-cert.de haben Sie die Moeglichkeit, diesen Informationsdienst zu abonnieren oder abzubestellen. Fragen und Anregungen an die Redaktion bitte an: oeffentlichkeitsarbeit@bsi.bund.de |
Seiten mit Postings: | - Winamp Media Player 5.58 - | zum Seitenanfang |
|
Version 3.1 | Load: 0.001822 | S: 1_2 |