image

Ernstig streaming-lek in VLC Media Player

zaterdag 12 januari 2008, 10:33 door Redactie, 2 reacties

Wederom is er een ernstig beveiligingslek in de populaire VLC Media Player gevonden, waar nog geen patch voor is, maar waardoor een aanvaller wel het systeem kan overnemen. De Italiaanse beveiligingsonderzoeker Luigi Auriemma ontdekte een lek in het verwerken van SDP data (Session Description Protocol) voor RTSP sessies. Door verbinding te maken met een kwaadaardige server, bijvoorbeeld als men naar een audio-stream wil luisteren, kan de aanvaller willekeurige code op het systeem uitvoeren.

Eind december werd bekend dat er wee andere kwetsbaarheden in de mediaspeler zitten, die het mogelijk maken om het systeem via kwaadaardige ondertitels te hacken. De nieuwe update voor VLC, die deze lekken zou moeten verhelpen, staat gepland voor januari.

Reacties (2)
12-01-2008, 16:56 door Anoniem
alle chance stream ik daar niet mee
13-01-2008, 19:24 door Anoniem
Ik vindt VLC een geweldig programma' en gebruik het altijd
voor het afspelen van films.

Wel jammer dat dit soort lekken bekend zijn lang voordat ze
gedicht worden.
De ontwikkeling van VLC gaat best langzaam, het duurt heel
lang voordat er nieuwe versies komen.

Wat je eventueel kan doen, als je VLC alleen voor offline
activiteiten gebruikt, dat je de internet connectie van het
programma laat blocken door je firewall.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.