
Empresas de seguridad informática encontraron
una grave vulnerabilidad en el popular
reproductor gratuito de archivos multimedia.Una grave vulnerabilidad con exploit de "cero
día" (Zero day o 0day), compromete la
seguridad
de todos los equipos que ejecuten Winamp
como
reproductor multimedia. El término "zero
day" (o
"0day"), se aplica en este caso a un
exploit
hecho público para una vulnerabilidad de la que
aún no existe un parche, generalmente el mismo
día de haber sido descubierta, reporta en su
sitio web VSantivirus.
Asimismo, la firma Secunia asegura que
existe
una vulnerabilidad crítica descubierta por
ATmaCA
en Winamp, que puede ser explotada por un
usuario
malicioso para comprometer al sistema usuario, pudiendo incluso ejecutar código en
forma arbitraria.
Winamp es un reproductor multimedia
utilizado
ampliamente por millones de personas. La
vulnerabilidad se debe a un error de límites que
puede provocar el desbordamiento de búfer cuando
se maneja una playlist (archivos .PLS), que
contenga un nombre de archivo con un nombre de
computadora excesivamente largo (más de 1040
caracteres).
La explotación exitosa de este problema puede
permitir a un sitio malicioso comprometer la
seguridad del equipo del usuario que lo visite,
al poder ejecutar código sin la participación
directa de la víctima, se informó.
La vulnerabilidad ha sido confirmada en la
versión 5.12 de Winamp bajo Windows XP
con SP2.
Versiones anteriores también pueden ser
afectadas.
Se publica esta alerta como urgente ante la
existencia de un exploit disponible públicamente
en Internet que permite la ejecución de la
calculadora de Windows, fácilmente modificable
para ejecutar un código malicioso.
De acuerdo a lo informado por las empresas del
sector, la solución inmediata para no quedar
expuesto a este problema es descargar la última
versión de Winamp, es decir, la 5.13.
» Telefónica uruguaya instruye a padres sobre el uso de internet de los niños
» Facebook mejorará con quién se comparte la información
» Una misión de la NASA confirma la historia del agua en Marte
» Un jugador roba en el mundo virtual para pagar deudas reales
Después de 30 años, Sony tiene problemas para reinventar el Walkman.
Un escaner y mucha curiosidad hacen de la página algo diferente.
Digital Trends hizo un listado de los regalos para papá.
Kate Moore ganó el Campeonato Nacional de Texteo en EE.UU.
La compañía presentó 3 nuevos celulares incluyendo el 5530 XpressMusic
Andrej Raider usa la red social online CouchSurfing.
Feria tecnológica en Japón muestra curiosos humanoides.
Cameron Díaz, Jimmy Fallon y otras estrellas estuvieron en ceremonia.
Su característica más llamativa es la cámara de video.
Las nuevas versiones de MacBook serán más baratas que las actuales.