Komponenty

Kritická chyba zabezpečení nalezená v populárním přehrávači VLC Media Player

The Book of Henry

The Book of Henry
Anonim

Dánská bezpečnostní společnost Secunia našla chybu ve VLC Media Playeru, která by mohla dovolit útočníkovi získat kontrolu nad někým počítačem.

Problém, který Secunia řadí mezi "velmi kritické", ovlivňuje verzi 0.8.6h na Windows. Secunia řekla v poradenství, že verze 0.8.6i by měla být brzy vydána.

Chyba je celočíselná chyba přetečení, která může být využita k tomu, aby způsobila přetečení vyrovnávací paměti založené na hromadě, což je typ problému, jak program přiděluje paměť. Secunia uvedl, že to může být využito vytvořením speciálně vytvořeného zvukového souboru ".WAV", který by umožnil hackerovi spustit jiný kód v počítači.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

VLC Media Player je bezplatný program s otevřeným zdrojovým kódem, který byl vydán pod GNU General Public License projektem VideoLAN. Přehrávač dokáže zpracovat video soubory ve formátech MPEG-1, MPEG-2, MPEG-4, DivX, MP3 a OGG.

Projekt také rozvíjí streamingový mediální server pro několik platforem. Software VLC byl stažen 90 miliónů krát, podle webových stránek projektu.

Secunia oznámila projekt VideoLAN 30. června a informovala, že až do vydání aktualizace budou uživatelé upozorňováni na nedůvěryhodné soubory ".WAV".