23.12.2011, 11:35

Christoph Supguth

Sicherheit

Sicherheitslücke im Multimediaplayer VLC

Über eine Sicherheitslücke im VLC-Player könnte Schadsoftware via manipulierten Mediendateien verbreitet werden. ©iStockphoto / Zmeel Photography

Entwickler des Multimediaplayers VLC haben eine Sicherheitslücke in der Version 1.1.12 oder älter entdeckt. Manipulierte Dateien könnten so beim Abspielen Schadcodes ausführen.
In einer kürzlich veröffentlichen Sicherheitsanweisung (Security Advisory) informieren die Entwickler des VLC-Players über eine bestehende Sicherheitslücke der Version 1.1.12 und älter. Dabei könnten Angreifer über den Pufferüberlauf (Buffer-Overflow) Schadcodes auf Rechner spielen. Pufferüberläufe gelten als eine der häufigsten Sicherheitslücken. Über dieses Leck können Hacker ihre nativen Codes auf das System aufspielen.
Im Fall des VLC-Player könnten etwa manipulierte Video-Dateien Schadcodes auf den Rechner spielen. Unter Umständen reicht der Besuch einer manipulierten Webseite, sollten Inhalte über den Browser-Plugin abgespielt werden. Die Empfehlung der Entwickler lautet deshalb vorsichtig mit Dateien aus dubiosen Quellen umzugehen. Zusätzlich sollten Nutzer des Medienplayer das Demux-Plugin (libty_plugin.*) aus dem Installationsverzeichnis entfernen. Die Entwickler möchten mit der Veröffentlichung der Version 1.1.13 diese Sicherheitslücke schließen.

Video-Tipp

Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1241579
Content Management by InterRed