Winamp : une vulnérabilité non corrigée
Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Winamp : une vulnérabilité non corrigée  
Répondre au sujet    Index du Forum Informatruc -> Actualités informatiques et news du site
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Alain_C
Journaliste
Journaliste


Inscrit le: 10 Sep 2004
Messages: 3835

MessagePosté le: 30 Jan 2006 15:54    Sujet du message: Winamp : une vulnérabilité non corrigée Répondre en citant

Bonjour à toutes et tous.

Vulnérabilités critique non corrigée dans Winamp.
"Une vulnérabilité critique a été découverte dans le lecteur multimédia Winamp. Un défaut de sécurité dans la gestion des noms de fichiers contenant un nom d'ordinateur particulièrement long permet à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement à l'ouverture d'une page web piégée contenant une playlist .PLS malicieuse.

LOGICIELS CONCERNES :
Nullsoft Winamp 5.12 et versions inférieures

CORRECTIF :
Le découvreur de la faille ayant fait le choix de ne pas coopérer avec l'éditeur, aucun correctif n'est disponible pour le moment et le risque d'exploitation malveillante est maximal car le détail du code permettant d'exploiter la faille a été rendu public. En attendant la publication d'un correctif, outre la vigilance vis-à-vis des liens et fichiers HTML non sûrs, les utilisateurs concernés peuvent choisir de dissocier les extensions à risque (Démarrer > Panneau de configuration > Options des dossiers > Types de fichiers > extension .PLS et .M3U > Supprimer, en étant Administrateur) ou de désinstaller Winamp. La nouvelle version de Winamp sera téléchargeable sur le site de l'éditeur (en anglais)."
Source Roulement des yeux
_________________
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Actualités informatiques et news du site Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | | Forum Informatique | Micro-Astuce | Opodo | | Oxygène PC |


phpBB © - Template Informatruc ©