El día 30 de enero fue liberada la versión 5.1.3 del mencionado software, la misma resuelve la vulnerabilidad que fuera descubierta en días anteriores. Dada la criticidad de la vulnerabilidad que explicamos en ésta nota, urge a cada usuario de Winamp tomar acciones prontas y actualizar dicho software. Aunque en nuestro caso no somos usuarios del software, sabemos por nuestras visitas a clientes que la población que usa el software podría ser considerable.
La referida vulnerabilidad consiste en un buffer overflow, que como sabemos permite la ejecución de código arbitrario. Esto combinado con un escenario de privilegios locales, podría tomar por sorpresa la confidencialidad, integridad y disponibilidad de la información y sistema vulnerado. Todo esto le logra desde un sitio web.
Nuestra recomendación es sencilla, actualize inmediatamente el software, pues el código exploit ya está disponible, lo cual significa que los criminales pueden hacer uso de esta vulnerabilidad para ingresar a sus sistemas.
Javier Romero
GCIA CISSP GCSC Dipl. SGSI
Departamento Especializado en Seguridad - Internet
http://www.telmex.com.pe/seguridad/internet