
W najnowszej wersji popularnego odtwarzacza muzyki Winamp
wykryto lukę, która może być wykorzystana do wykonania złośliwego
kodu w kontekście uprawnień zalogowanego użytkownika.
Błąd istnieje prawdopodobnie tylko w najnowszej, oznaczonej numerem
5.34, wersji Winampa i dotyczy obsługi plików MP4. Odpowiednio
spreparowany plik może spowodować wykonanie złośliwego kodu i w
konsekwencji doprowadzić na przykład do przejęcia kontroli nad
komputerem.
Po standardowej instalacji Winamp jest domyślnym programem do
odtwarzania plików MP4, jednak tylko tych znajdujących się na dysku
komputera, Winamp nie jest używany do odtwarzania filmów MP4
umieszczanych na stronach WWW.
Aktualnie nie ma dostępnej łatki, jako tymczasowe rozwiązanie radzi
się usunięcie powiązania aplikacji z plikami MP4.