image

MKV-lek bedreigt VLC-gebruikers

woensdag 2 februari 2011, 15:33 door Redactie, 2 reacties

Gebruikers van de populaire mediaspeler VLC zijn gewaarschuwd voor een beveiligingslek, waardoor aanvallers kwetsbare systemen kunnen overnemen als er een kwaadaardig MKV-bestand wordt geopend. De kwetsbaarheid in de mediaspeler van Videolan bevindt zich in de MKV demuxer bij het parsen van een MKV (Matroska of WebM) bestand. Via een speciaal geprepareerd MKV-bestand kan een aanvaller willekeurige code op het systeem uitvoeren.

De kwetsbaarheid bevindt zich in VLC media 1.1.6.1 en eerder. Gebruikers krijgen dan ook het advies om naar VLC 1.1.7 te upgraden. Videolan werd op 26 januari over het probleem ingelicht en had binnen een week de update uitgerold.

Reacties (2)
02-02-2011, 18:27 door dymi-b
Videolan werd op 26 januari over het probleem ingelicht en had binnen een week de update uitgerold.
Heerlijk om te horen
03-02-2011, 13:25 door EDLIN
De update via het help menu verliep prima.De oude versie werd keurig vooraf verwijderd.
Alleen worden bij de installatie wel bij default de bestands-associaties aan VLC gekoppeld.
Opletten dus als je dat niet wil.
Er is ook reeds een update voor de portable versie, maar die moet wel geheel met de hand worden uitgevoerd door een bezoek aan de website.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.