Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Vulnerabilidad en las pieles de WinAmp

corazon_inquieto
post Aug 28 2004, 02:20 PM
Publicado: #1


tu libertad termina donde empieza tu miedo
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.140
Registrado: 11-August 04
Miembro nº: 12.244



Secunia reporta una vulnerabilidad en Winamp, que puede ser explotada por personas maliciosas para comprometer el sistema del usuario afectado.

El problema es ocasionado por insuficientes restricciones en los archivos .WSZ usados por el programa (los archivos .WSZ, son archivos ZIP conteniendo las "pieles" o "skins" que el programa puede utilizar para cambiar la apariencia de su interfase).

Esto puede ser explotado por un sitio malicioso por medio de un archivo modificado de tal modo que pueda ubicar y ejecutar programas en forma arbitraria. Con Internet Explorer, esto puede ser hecho sin la intervención directa del usuario.

Un documento XML en el archivo WSZ puede hacer referencia a otro documento HTML usando la etiqueta "browser", además de permitir ejecutarlo en la zona de seguridad local (Mi PC).

Esto puede ser explotado para ejecutar un programa embebido en el archivo skin propiamente dicho utilizando la etiqueta "object" con el atributo "codebase".

Los documentos XML (eXtensible Markup Language), usan un lenguaje de hipertexto desarrollado principalmente para la comunicación de información vía Internet.

Ya existe un exploit totalmente funcional que podría ser utilizado por usuarios maliciosos.

Esta vulnerabilidad está confirmada en sistemas con todos los parches al día, con Winamp 5.04 utilizando Internet Explorer 6.0 en Microsoft Windows XP SP1.

Están afectadas todas las versiones 3.x y 5.x de Winamp a la fecha de este artículo.

No existe aún ninguna solución para este problema.

hispamp3


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
songokup
post Aug 29 2004, 12:17 AM
Publicado: #2


Unregistered









Bug corregido en la version 5.05, liberada el dia 27 de agosto de 2004.
Saludos...

Songoku



Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

IPOD + Winamp seijuro 379 19 Sep 12 2008, 03:13 PM
By: seijuro
Primer parche para vulnerabilidad crítica en Go ... marga 62 0 Sep 9 2008, 07:03 PM
By: marga
winamp mayrilingu 93 2 Aug 22 2008, 10:01 PM
By: mayrilingu
winamp mayrilingu 12 0 Aug 22 2008, 06:31 PM
By: mayrilingu
Problema con winamp AdraGonS 122 5 Aug 13 2008, 04:56 AM
By: AdraGonS