Connessioni / Next / Search / Sicurezza / Social
Sicurezza, un pericoloso bug per Winamp
Un difetto nella gestione dei temi del popolare software multimediale può portare all’esecuzione arbitraria di codice. Ancora problemi per il produttore America Online. E per ora nessuna soluzioneUn bollettino della danese Secunia, azienda molto conosciuta in tema di security, getta Winamp, il popolare riproduttore di musica digitale, nell’occhio del ciclone.
| Sicurezza e antivirus |
| » Aiuto! proteggete il mio computer |
Se il browser Web è il criticatissimo Internet Explorer (all’inizio di luglio soggetto ad un problema analogo), l’esecuzione arbitraria di codice può avvenire in maniera automatica, senza bisogno di interventi dell’utente. Il produttore di Winamp, Nullsoft, è un’azienda controllata da American Online, il colosso mediatico il cui Aol Instant Messenger ha avuto due settimane fa gravi problemi di sicurezza. Le dichiarazioni di Aol sul bug di Winamp sono di circostanza: “Stiamo analizzando il problema, e - se necessario - rilasceremo ulteriori informazioni”. Un modo per dire che la soluzione non sembra immediata.
La francese K-otik ha pubblicato una proof of concept relativo alla vulnerabilità di Winamp, effettivamente funzionante.
Sta ora a Nullsoft (e quindi ad American Online) rimediare nel più breve tempo possibile: altrimenti il consiglio di Secunia (“cambiare prodotto”) diventa quanto mai plausibile.





Ancora nessun commento.