|
C’est au niveau des balises ID3v2, que la faille de sécurité de Winamp 2.79 se trouve. Ces balises sont présentes dans les fichiers MP3 ou figure l’auteur, l’album, le style de musique…
On peut exploiter la faille en créant un fichier MP3 avec une balise spéciale piégée, qui entraînerait un dépassement de la mémoire tampon dans l'application. Un embouteillage qui peut permettre à un pirate d'exécuter du code et d'inoculer un virus au PC de l'utilisateur piraté.
Pour résoudre le problème il suffit de passer à la version 2.80 de Winamp.
Les MP3 étant considérés comme surs, ils sont énormément échangés via des logiciels de P2P, c’est ce qui donne autant d’envergure à ce problème.
Pour Graham Cluley, consultant en technologie chez Sophos Antivirus, le problème est néanmoins restreint: «De nombreuses applications ont des failles pouvant être exploitées, mais la plupart des créateurs de virus n'ont pas besoin de chercher si loin, il leur suffit de distribuer un fichier VBS en lui donnant un nom attrayant.»
>>>> page de téléchargement <<<<
|
|
|