Vulnerabilidad del plugin de Winamp "Now Playing" para messenger

vulnerabilidad winamp pluginSe ha dado a conocer en SecurityFocus una vulnerabilidad del plugin de Winamp “Lo que estoy escuchando” que permitiría a un atacante tomar el control del sistema cuando se reproduce una lista (.pls) especialmente diseñada.

Este plugin es muy conocido ya que permite mostrar en Windows Live Messenger lo que se está escuchando en el reproductor. Por el momento no hay actualizaciones disponibles para el complemento y la forma de aprovechar el problema ya es pública, el exploit afectaría a las versiones más recientes del plugin (gen_msn) y el reproductor.

Hasta que una nueva versión sea publicada se recomienda deshabilitar el plugin de Winamp o evitar abrir listas de reproducción desconocidas, como alternativa se puede utilizar la función “Lo que estoy escuchando” del reproductor Windows Media.

Vía: Hispasec

Ver también:
Grabar música online con Winamp.

12 enero, 2009
Categoría: Seguridad

Otros artículos


Comentarios

  1. Bluesoul dice:

    a mi me sale el msjito en el msn con el winamp pero ahora que veo no lo tengo entres mis plugin…pero gracias por la noticias de todas maneras :P

  2. SpamLoco dice:

    Y qué otra cosa estás utilizando para que salga el mensaje?, el Plus! o algo de eso? :)

  3. Bluesoul dice:

    mmmmm ahora me pusiste a dudar jajajaja la ultima vez que formatee instale el winamp 5.541 y se veía en el msn…pero porsi las dudas voy a desintalar y borrar el registro …verdad?

  4. guillemo zuriel dice:

    y como se desactiva el plugin?

  5. SpamLoco dice:

    En “Preferencias” hay una sección para los plugins, ahí debe estar la opción. No puedo ser más específico ahora porque no lo tengo instalado, pero mañana lo instalo e indico cómo es.

    Un saludo.

  6. Anónimo dice:

    nada qe decir

  7. pradexis dice:

    esa debilidad es con el MSN mas reciente supongo, el 2009?

  8. pradexis dice:

    Supongo que la debilidad es del winamp y la mas reciente version de MSN, corriganme si estoy mal

  9. SpamLoco dice:

    Afectaba a la versión 8.5 del msn, atualmente hay una nueva versión de Winamp. Asi que ya es noticia vieja este post :)

  10. Bluesoul dice:

    ayy ya la voy lo va actualizar…no me acordaba y la instale y hasta tenia el plugin jajaja que cabeza la mía…

  11. Anónimo dice:

    Por favor me dirian como se desabilita

    Gracias

Comentar

*