Saltar el menú de navegación e ir al contenido


Tu canal deTecnología

Buscador

Secciones dentro de este canal: Tecnología

Formatos dentro de este canal: Tecnología


Estás en la siguiente localización: Portada > Tecnología

Cambiar de idioma

Herramientas sociales

Imprimir Email meneame.net tuenti.com

Descubierto un grave problema de seguridad en el reproductor multimedia Winamp

El fallo crítico permite la ejecución de cualquier código en el ordenador del afectado

  • Fecha de publicación: 29 de noviembre de 2004
  • Hora de publicación: 14:21

Quiero hacer un comentario

Imprimir Email meneame.net tuenti.com

La empresa de seguridad Security-Assessment.com ha detectado un grave problema de seguridad en el popular reproductor multimedia Winamp, que permite la ejecución de cualquier código en el ordenador de la persona afectada. Las versiones 5.05, 5.06 y posiblemente otras anteriores, son vulnerables a este fallo.

Según esta compañía, el agujero de seguridad reside en la librería IN_CDDA.dll de Winamp que, al no controlar adecuadamente los límites de los nombres de archivo, permite desbordar la memoria intermedia e inyectar y ejecutar cualquier código en la víctima.

El peligro reside concretamente en ficheros con extensión "cda" y "m3u", que se corresponden con listas de reproducción. Security-Assessment.com explica que si un usuario abriese uno de estos ficheros, podría estar cargando cualquier tipo de programa en su ordenador. La solución por ahora, a falta de parche oficial, consiste en no asociar esas extensiones al reproductor.

Sin embargo, según esta empresa, no es suficiente con evitar la ejecución de ficheros con dichas extensiones pues este ataque, combinado con las propiedades del navegador Internet Explorer, puede consumarse por el simple hecho de visitar una página web que aloje un archivo de este tipo que sería cargado automáticamente en Winamp y, por tanto, ejecutado.

Security-Assessment.com no descarta la aparición de nuevos virus de correo que adjunten ficheros especialmente manipulados con estos formatos, inofensivos hasta la fecha y, por lo tanto, habitualmente no filtrados ni analizados a nivel de pasarela de correo.

Etiquetas:

fallo, reproductor, winamp



Otros servicios


Ir al web de Fundación Eroski Fundación EROSKI

Otros servicios secundarios


Validaciones de esta página

  • : Conformidad con el Nivel Triple-A, de las Directrices de Accesibilidad para el Contenido Web 1.0 del W3C-WAI
  • XHTML: Validación del W3C indicando que este documento es XHTML 1.1 correcto
  • RSS: Validación de feedvalidator.org indicando que nuestros titulares RSS tienen un formato correcto