
Empresas de seguridad informática encontraron
una grave vulnerabilidad en el popular
reproductor gratuito de archivos multimedia.Una grave vulnerabilidad con exploit de "cero
día" (Zero day o 0day), compromete la
seguridad
de todos los equipos que ejecuten Winamp
como
reproductor multimedia. El término "zero
day" (o
"0day"), se aplica en este caso a un
exploit
hecho público para una vulnerabilidad de la que
aún no existe un parche, generalmente el mismo
día de haber sido descubierta, reporta en su
sitio web VSantivirus.
Asimismo, la firma Secunia asegura que
existe
una vulnerabilidad crítica descubierta por
ATmaCA
en Winamp, que puede ser explotada por un
usuario
malicioso para comprometer al sistema usuario, pudiendo incluso ejecutar código en
forma arbitraria.
Winamp es un reproductor multimedia
utilizado
ampliamente por millones de personas. La
vulnerabilidad se debe a un error de límites que
puede provocar el desbordamiento de búfer cuando
se maneja una playlist (archivos .PLS), que
contenga un nombre de archivo con un nombre de
computadora excesivamente largo (más de 1040
caracteres).
La explotación exitosa de este problema puede
permitir a un sitio malicioso comprometer la
seguridad del equipo del usuario que lo visite,
al poder ejecutar código sin la participación
directa de la víctima, se informó.
La vulnerabilidad ha sido confirmada en la
versión 5.12 de Winamp bajo Windows XP
con SP2.
Versiones anteriores también pueden ser
afectadas.
Se publica esta alerta como urgente ante la
existencia de un exploit disponible públicamente
en Internet que permite la ejecución de la
calculadora de Windows, fácilmente modificable
para ejecutar un código malicioso.
De acuerdo a lo informado por las empresas del
sector, la solución inmediata para no quedar
expuesto a este problema es descargar la última
versión de Winamp, es decir, la 5.13.
» Especialistas borran pasado dudoso de la internet
» El 'lado negro' de la internet crece cada vez más
» No le tema al cambio el sistema operativo
» eBay deberá pagar 2,5 millones de dólares por venta ilegal
Contar las calorías y los pasos no viene mal para la salud.
Una cubierta de colores o una base flexible son buenos regalos.
Desde un mouse para PC hasta un accesorio para la consola Wii.
Son computadoras portátiles de bajo costo, pero con buen desempeño.
Se trata de la Exhibición Internacional de Robots en Tokio.
Parte de la basura se utiliza para hacer esculturas.
Google exhibirá por internet piezas de las antiguas civilizaciones.
Desde la creación de Wikipedia hasta la salida del iPhone.
Fotos retocadas digitalmente se destacan en exposición londinense.
Dell usa la planta como material de embajale para sus productos.