MP3-sikkerhedshul i Winamp

Den populære medieafspiller Winamp indeholder en fejl, som betyder at MP3-filer kan plante virus eller andre former for ondsindet kode på pc'en.

Nullsoft bekræfter at ældre versioner af Winamp indeholder et potentielt sikkerhedshul. Fejlen betyder at man kan indsætte programkode i en MP3-fil, som bliver afviklet når musikfilen afspilles i Winamp.

Kilden til problemet er medieafspillerens håndtering af den såkaldte ID3v2 tag, som indeholder oplysninger om musikstykkets titel, album og kunstnerens navn. Når Winamp afspiller filen forsøger programmet automatisk at skabe forbindelse til nettet og hente oplysninger om musikstykket i en indbygget mini-browser.

Ved at manipulere ID3v2 taggen kan skaberen af MP3-filen udløse en "buffer overflow", som betyder at kode kan afvikles i et ubeskyttet område i hukommelsen. I teorien er det endda muligt at programmere en MP3-virus, der spreder sig til andre mediefiler på computeren.

Problemet findes ikke i den nyeste version, 2.80, som blev frigivet i sidste uge.

Link:

  • Winamp 2.80


  • (Kilde: CNET)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Fiftytwo A/S
    Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    19. august 2025 | Læs mere


    Cyber Security Summit 2025 i Jylland

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    21. august 2025 | Læs mere


    AI i det offentlige: Potentiale, erfaringer og krav

    Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

    27. august 2025 | Læs mere