Faille critique dans Winamp

Jeudi 26 août 2004 à 14:19 par Gaëtan Allart
Source: silicon
54 commentaires
Le logiciel Winamp très répandu pour la lecture de fichiers musicaux de type MP3 contient une faille qui a été jugée extrêmement critique. Cette dernière a été découverte par la société Silent puis dévoilée par le site Internet Secunia.

Cette faille permettrait à n’importe quel utilisateur malintentionné d’exécuter des programmes sur l’ordinateur de la victime.

La faiblesse du logiciel se situe dans la gestion des skins par Winamp. D’après les analystes, les restrictions sur les fichiers compressés (.wsz) qui contiennent les skins sont insuffisantes en particulier en ce qui concerne la sécurité de l’architecture XML employée. Ces problèmes permettraient d’exécuter n’importe quel exécutable dissimulé dans le fichier compressé de la skin.

« La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement Internet Explorer. »

Cette faille semble déjà très largement exploitée par les pirates et diffusée sur les réseaux IRC. De plus, bien que cette faille de sécurité touche toutes les versions 3.x et 5.x du logiciel, Nullsoft n’a toujours pas mis en ligne de correctif de sécurité.

Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux.

Réagissez ! Retour à la liste des news
Publicité
Commentaires
Roro2003 26/08/2004 14:22
Masquer
-0+
Roro2003

« La faille peut être exploitée par un site web malveillant qui utiliserait une 'skin' Winamp conçue spécialement pour placer et exécuter des programmes arbitraires… La vulnérabilité peut être exploitée sans interaction avec l'utilisateur dans un environnement [g]Internet Explorer[/g]. »

A croire que c'est encore la faute de iexplore [:grut]

maxxyme 26/08/2004 14:26
Masquer
-0+
maxxyme

Secunia recommande aux utilisateurs d’utiliser un autre logiciel pour lire ses fichiers musicaux.
Il vaudrait mieux conseiller de ne pas télécharger n'importe quel fichier surtout... non mais

Pour ceux qui veulent voir comment est fait l'exploit:
http://k-otik.com/exploits/08252004.skinhead.php

Petite faute d'accord au pluriel : "...toutes les versions 3.x et 5.x du logiciel..."

xoup 26/08/2004 14:27
Masquer
-0+
xoup

et pour les versions 2.x ? :)
ouais j'suis vachement a la page !

Gambit 26/08/2004 14:31
Masquer
-0+
Gambit

FMR-Hunter a écrit :

foobar roxor :o




c'est moche et pas ergonomique pour un sou :o

FunkyMan 26/08/2004 14:31
Masquer
-0+
FunkyMan

ben profitez-en pour passer a TBX Player !!! Dans 1 mois va sortir la nouvelle version, l'avancement se trouve sur cette page : www.tbxplayer.net

L'ancienne version est toujours dispo ici : www.teufcorp.net !

Gaetan A 26/08/2004 14:36
Masquer
-0+
Gaetan A

maxxyme a écrit :


Petite faute d'accord au pluriel : "...toutes les versions 3.x et 5.x du logiciel..."




Fixed merci :)

T o T o F 26/08/2004 14:37
Masquer
-0+
T o T o F

trop khoûle winamp prend le meme chemin que window$ :heink:
[:azerty29]

iciterre 26/08/2004 14:52
Masquer
-0+
iciterre

bah le prb c'est les skins donc ne pas les telecharger n'importe ou non? encore mieux utiliser celui par defaut.

ultrabill 26/08/2004 15:04
Masquer
-0+
ultrabill

xoup a écrit :

et pour les versions 2.x ? :)
ouais j'suis vachement a la page !



Faut croire que les 2.x ne sont pas touchés ...

Une raison de plus pour m'y faire rester :D

wombat 26/08/2004 15:15
Masquer
-0+
wombat

personne ne veut de ma skin "w0rm$H4ck" pour winamp ?? :D

bennybrillant 26/08/2004 15:23
Masquer
-0+
bennybrillant

Apparement la faille peut etre exploiter a partir de IE pas forcement a partir de winamp, c'est bien ca?
J'ai un peu de mal a comprendre comment tout ca marche.

blue_dragon 26/08/2004 15:33
Masquer
-0+
blue_dragon

"Nullsoft n’a toujours pas mis en ligne de correctif de sécurité."

Normal le développeur de Winamp s'est barré chez Microsoft après avoir achevé la version 5...

M'en fout de la faille, j'adore mon Winamp 5 et j'suis pas fan des skins...

tarass 26/08/2004 16:06
Masquer
-0+
tarass

de toute facon je suis toujours connecté avec une session invité...donc le code peut pas faire beaucoup de mal

BapXp 26/08/2004 16:23
Masquer
-0+
BapXp

bennybrillant a écrit :

Apparement la faille peut etre exploiter a partir de IE pas forcement a partir de winamp, c'est bien ca?
J'ai un peu de mal a comprendre comment tout ca marche.


Sous IE clique sur un lien pour télécharger une skin, lorsque winamp est installé, tu verras qu'il ne te demandra pas "voulez vous télécharger ou ouvrir ce fichier..." mais qu'il l'installera directement :/

marlon brandon walsh 26/08/2004 16:48
Masquer
-0+
marlon brandon walsh

blue_dragon a écrit :

"Nullsoft n’a toujours pas mis en ligne de correctif de sécurité."

Normal le développeur de Winamp s'est barré chez Microsoft après avoir achevé la version 5...



ouais maintenant il élève des chèvres en ardèche et quand il s'emmerde il bricolle un peu http://www.jesusonic.com/jesusonic_rig_early.jpg :D

Kryten 26/08/2004 18:25
Masquer
-0+
Kryten

Winamp foreva :o

xam 26/08/2004 18:44
Masquer
-0+
xam

Tiens je me demande si on pourrait pas retrouver cette faille dans xmms. [:xam]

Nico57 26/08/2004 19:39
Masquer
-0+
Nico57

Citation :Solution: Use another product.

Ça c'est du conseil!
Ils oublient juste de dire lequel. :lol:

Gambit 26/08/2004 19:42
Masquer
-0+
Gambit

Nico57 a écrit :

Citation :Solution: Use another product.

Ça c'est du conseil!
Ils oublient juste de dire lequel. :lol:




je vois pas en quoi c'est un probleme de n'en conseiller aucun en particulier... :heink:



au contraire d'ailleurs ...

coco le coco 26/08/2004 19:53
Masquer
-0+
coco le coco

ben il est évident que c'est Foobar qu'ils conseillent, il faut comprendre le non-dit, savoir lire entre les lignes... :D

Gambit 26/08/2004 19:55
Masquer
-0+
Gambit

coco le coco a écrit :

ben il est évident que c'est Foobar qu'ils conseillent, il faut comprendre le non-dit, savoir lire entre les lignes... :D




faudra un jour qu'on m'explique un jour l'interet de ce player dont l'ergonomie equivaut à celle d'un char d'assaut russe :/


allez-y, je suis ouvert ...

Nico57 26/08/2004 19:57
Masquer
-0+
Nico57

gambit> Parce que dans l'absolu un autre lecteur n'est pas plus sûr.
Ils auraient dit « n'utilisez pas ce logiciel », d'accord je veux bien, mais là ça veut ils disent en gros « Winamp c'est la dernière des daubes, utilisez le premier lecteur mp3 qui vous tombe sous le curseur ça sera toujours mieux ».

ultrabill 26/08/2004 19:58
Masquer
-0+
ultrabill

gambit > Autant j'aime la simplicité, autant le dépouillement total de ce soft me faire fuir ... J'attends les réponses avec impatience, moi aussi :p

Gambit 26/08/2004 20:22
Masquer
-0+
Gambit

ultrabill a écrit :

gambit > Autant j'aime la simplicité, autant le dépouillement total de ce soft me faire fuir ... J'attends les réponses avec impatience, moi aussi :p




c'est surtout que depouillement n'est pas forcement egal à simplicité/ergonomie :/


et ce soft le prouve bien... :/

redshift 26/08/2004 20:34
Masquer
-0+
redshift

xam a écrit :

Tiens je me demande si on pourrait pas retrouver cette faille dans xmms. [:xam]




Il a déjà les siennes :

http://www.k-otik.com/bugtraq/05.14.XMMS.php

:o

xam 26/08/2004 20:38
Masquer
-0+
xam

FRANCKYIV a écrit :

Il a déjà les siennes :

http://www.k-otik.com/bugtraq/05.14.XMMS.php

:o


Géniale, j'utilise pas XMMS. :D

redshift 26/08/2004 20:43
Masquer
-0+
redshift

xam a écrit :

Géniale, j'utilise pas XMMS. :D




T'inquiètes, ton programme doit en avoir aussi :o

xam 26/08/2004 21:24
Masquer
-0+
xam

FRANCKYIV a écrit :

T'inquiètes, ton programme doit en avoir aussi :o


Même pas peur. :o

TiTan-91 26/08/2004 22:08
Masquer
-0+
TiTan-91

blue_dragon a écrit :

"Nullsoft n’a toujours pas mis en ligne de correctif de sécurité."

Normal le développeur de Winamp s'est barré chez Microsoft après avoir achevé la version 5...

M'en fout de la faille, j'adore mon Winamp 5 et j'suis pas fan des skins...




???
y a aucun lien entre winamp/nullsoft et MS :sarcastic:
nullsoft s est fait bouffer, mais par AOL
et puis y a pas k un developpeur ;)

slainer68 26/08/2004 23:43
Masquer
-0+
slainer68

iTunes R0x0r

ultrabill 26/08/2004 23:45
Masquer
-0+
ultrabill

slainer68 a écrit :

iTunes R0x0r


[:rire2]

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité