Angriff über Multimedia-Adressen: Aktualisieren Sie Ihren VideoLAN Client
Bei der Verarbeitung von mmst-Adressen tritt im VideoLAN Client ein Fehler auf, der Angreifern das Einschleusen von Schadcode ermöglicht.
Im Mediaplayer VLC (VideoLAN Client) ist eine Sicherheitslücke vorhanden, über die Angreifer Schadcode einschleusen können. Schuld ist die fehlerhafte Verarbeitung von Adressen, die mit "mmst://" beginnen. Über speziell manipulierte Adressen erreichen Angreifer hier einen Pufferüberlauf und lassen beliebigen Code ausführen.
Der Fehler ist von den Entwicklern mittlerweile in Version 0.9.1 behoben worden. Allerdings steht diese nur als Quelltext zur Verfügung, eine .exe-Datei für Windows Nutzer ist momentan noch nicht vorhanden.
Wenn Sie VLC benutzen, installieren Sie die Version 0.9.1 sobald sie als .exe-Datei zur Verfügung steht. Öffnen Sie bis dahin keine "mmst://"-Adressen.
Ähnliche
- Sichern Sie Ihren VMware ESX- und ESXi-Server 3.5
- Sicherheitslücke in Ghostscritpt 8.64: Achten Sie auf manipulierte PDF-Dateien
- Stopfen Sie neue Sicherheitslücken mit Firefox 3.0.1
- Patchen Sie Ihre Systeme jetzt: DNS-Sicherheitslücke wurde enträtselt
- Schützen Sie sich umgehend: Exploit-Code für DNS-Angriff veröffentlicht
Das Neueste aus dem ComputerWissen NET (?)
Jetzt auf CWlive
Lade...
Top 5
Diese Virenscanner empfiehlt Ihnen Microsoft für Windows 7
Prüfen Sie schon jetzt das neue Bundesdatenschutzgesetz (BDSG)
Erster Adobe-Patchday: Schließen Sie 13 Sicherheitslücken mit Adobe Acrobat und Adobe Reader 9.1.2
Probleme mit Service Pack 2: Das müssen Sie bei Ihrem Vista-Update beachten
BDSG 2009: Ab Juli müssen Sie neue Datenschutz-Pflichten erfüllen
Kommentieren Sie jetzt diesen Artikel