|
La, je viens de signer mon arret de mort, me direz vous ?
hé bien non ! K'Otik Security nous apprenait hier qu'ils avaient découverts une faille sur Winamp.
Le spécialiste de la sécurité informatique Secunia vient d'assigner le niveau de risque le plus élevé a cette faille, "Extrêmement critique" et la seule solution qu'ils proposent : utiliser un autre produit.
En effet, le probleme viendrait d'un probleme d' architecture XML employée dans les skins de Winamp (.wsz) "Ca peut par exemple être exploité par un site web malveillant qui utiliserait une skin Winamp conçue spécialement pour placer et exécuter des programmes arbitraires, explique Secunia, avant d'ajouter qu' avec Internet Explorer, ça peut être fait sans interaction avec l'utilisateur".
AOL, l'éditeur de Winamp, est au courant de la faille mais n'a pas encore sorti de correctif. Elle touche l'ensemble des versions 3.x et 5.x de Winamp.
|
|
|