Κρίσιμα κενά ασφαλείας στο VLC 1.1.5

17:10 1/1/2011 - Πηγή: PC Nea
Στο Media Player VLC 1.1.5 ανακαλύφθηκε ένα κρίσιμο κενό ασφάλειας, το οποίο υπό ορισμένες συνθήκες μπορεί να επιτρέψει την εκτέλεση επιζήμιου κώδικα. Η ομάδα ανάπτυξης του Videolan αντέδρασε, ήδη, δημοσιεύοντας το Security Advisory 1007. Εκεί αναφέρεται, μεταξύ άλλων, ότι ακόμα παραμένει άγνωστο αν αυτό το κενό ασφαλείας έχει, ήδη, χρησιμοποιηθεί για εκτέλεση επιζήμιου κώδικα.


Για να μπορέσει κάποιος επιτιθέμενος να εκμεταλλευτεί αυτό το πρόβλημα ασφαλείας θα πρέπει το θύμα του να ανοίξει ένα κατάλληλα τροποποιημένο αρχείο. Έ τσι όλοι οι χρήστες του VLC (συμπεριλαμβανόμενης και της έκδοσης 1.1.5) συστήνεται να μην ανοίγουν αρχεία από άγνωστες πηγές.

Εναλλακτικά υπάρχει η δυνατότητα απενεργοποίησης του Real-Demuxer plugin (libreal_plugin.*). To πότε θα κυκλοφορήσει από την ομάδα ανάπτυξης ένα update που θα δίνει τέλος στο πρόβλημα παραμένει ακόμα άγνωστο.
Keywords
Τυχαία Θέματα