Von Arne Schwarze am 04.09.2008
Ihr Autor zu VLC, VideoLAN Client, Pufferüberlauf, Sicherheitslücke, Mmst, QUelltext, Version 0.9.1.
GRATIS Newsletter: Jetzt anfordern!
Angriff über Multimedia-Adressen: Aktualisieren Sie Ihren VideoLAN Client
Bei der Verarbeitung von mmst-Adressen tritt im VideoLAN Client ein Fehler auf, der Angreifern das Einschleusen von Schadcode ermöglicht.
Im Mediaplayer VLC (VideoLAN Client) ist eine Sicherheitslücke vorhanden, über die Angreifer Schadcode einschleusen können. Schuld ist die fehlerhafte Verarbeitung von Adressen, die mit "mmst://" beginnen. Über speziell manipulierte Adressen erreichen Angreifer hier einen Pufferüberlauf und lassen beliebigen Code ausführen.
Der Fehler ist von den Entwicklern mittlerweile in Version 0.9.1 behoben worden. Allerdings steht diese nur als Quelltext zur Verfügung, eine .exe-Datei für Windows Nutzer ist momentan noch nicht vorhanden.
Wenn Sie VLC benutzen, installieren Sie die Version 0.9.1 sobald sie als .exe-Datei zur Verfügung steht. Öffnen Sie bis dahin keine "mmst://"-Adressen.
Ähnliche
- Sichern Sie Ihren VMware ESX- und ESXi-Server 3.5
- Stopfen Sie neue Sicherheitslücken mit Firefox 3.0.1
- Patchen Sie Ihre Systeme jetzt: DNS-Sicherheitslücke wurde enträtselt
- Schützen Sie sich umgehend: Exploit-Code für DNS-Angriff veröffentlicht
- Schließen Sie acht Sicherheitslücken mit Thunderbird 2.0.0.16
GRATIS Ratgeber
Optionen
Am meisten kommentiert
Verwenden Sie den Computer-Check für sicheres Onlinebanking
Falsche IE8 Beta installiert einen Trojaner auf Ihrem PC
Installieren Sie Microsofts Notfall-Patch MS08-067 gegen aktuelle RPC-Angriffe
Verbessern Sie Ihre Firefox-Sicherheit mit NoScript 1.8.3.6
Mit TrueCrypt 6.1 verschlüsseln Sie Ihr komplettes Betriebssystem sicher und kostenlos

Kommentieren Sie jetzt diesen Artikel