Biztonsági rés a VLC médialejátszón

Genda Csongor Zoltán, 2008. március 21. 20:02

Több biztonságspecialista is felhívta a számítógép-felhasználók figyelmét egy veszélyes, a népszerű VLC médialejátszó szoftveren található sebezhetőségre, amely a hackerek számára támadási felületet adhat.

Miután a fejlesztők kiadták a Video Lan legújabb, több hibát is javító 0.8.6e verzióját, újabb biztonsági rést fedeztek fel az alkalmazáson. Az elismert olasz programozó, Luigi Auriemma jelezte elsőként a VLC még foltozatlan feliratkezelési hibáját, amely egy manipulált fájl beolvasása esetén puffertúlcsorduláshoz vezethet, s így lehetővé válik a kártékony kódok futtatása a megtámadott rendszereken. A szakember szerint a legnagyobb problémát az jelenti, hogy az alkalmazás a videófájlok elindításakor automatikusan betölti az esetlegesen azokhoz rendelt feliratot is, ezért óvatosságra inti a felhasználókat az ismeretlen helyekről származó filmekkel szemben.

A fejlesztők hamarosan elérhetővé teszik a puffertúlcsordulást eredményező sebezhetőség javítását.