image

Meerdere beveiligingslekken in VLC media player gepatcht

dinsdag 5 december 2017, 15:25 door Redactie, 1 reacties
Laatst bijgewerkt: 05-12-2017, 15:40

De ontwikkelaars van de populaire mediaspeler VLC media player hebben vandaag versie 2.2.8 uitgebracht die meerdere beveiligingslekken verhelpt. Het gaat om kwetsbaarheden in de AVI-demuxer en de flac-, libavcodec- en avi-modules. Een aanvaller had hierdoor een denial of service kunnen veroorzaken en mogelijk ook willekeurige code kunnen uitvoeren.

Om de kwetsbaarheden te kunnen misbruiken zou een aanvaller het slachtoffer een kwaadaardig mediabestand moeten laten openen. Daarnaast is er een bug in het updatemechanisme van de macOS-versie verholpen. In sommige gevallen bleek een automatische update van oudere VLC-versies naar VLC-versie 2.2.8 niet mogelijk. In dat geval krijgen gebruikers het advies om versie 2.2.8 handmatig te downloaden en installeren. Onlangs maakte de Europese Commissie bekend dat het hackers gaat belonen voor het vinden en rapporteren van kwetsbaarheden in VLC media player.

Reacties (1)
05-12-2017, 16:50 door Anoniem
Zoek je de win64 ga dan voor "older versions, ftp archive". Aldaar http://download.videolan.org/pub/videolan/vlc/last/win64/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.