Winamp lukker sikkerhedshul

Artiklen blev oprindeligt publiceret den 31/1/2006

AOL har lukket et sikkerhedshul i medieafspilleren Winamp, der gør det muligt at afvikle programkode via en afspilningsliste.

Sårbarheden findes i Winamp 5.12 og er rettet i version 5.13. En angriber kan udnytte den ved at udarbejde en afspilningsliste på en særlig måde. Sårbarheden kan muligvis udnyttes ved, at offeret besøger et websted med sådan en afspilningsliste.

AOL udsendte rettelsen et døgn efter, at sårbarheden var blevet kendt. Den rettede udgave kan hentes på Winamps websted.

Links