Sicherheitslücke im VLC-Player
Die Entwickler des beliebten Videoplayer VLC geben eine Sicherheitswarnung für die aktuell veröffentlichte Version 2.0.5 heraus. Ein Fehler beim Abspielen einer Videodatei im ASF-Format kann zu einem Buffer Overflow führen und es ist möglich, dass ein Angreifer somit beliebigen schädlichen Code ausführen könnte. Davon sind alle bisherigen VLC-Versionen betroffen.
Problematisch ist, dass es nicht nur lokale ASF-Videodateien auf seinem Rechner betrifft, die man in dieser Zeit meiden sollte, sondern durch ein Browserplugin auch über verschiedene präparierte Webseiten eingeschleust werden kann. Wer auf Nummer sicher gehen will, sollte in der Zwischenzeit das betroffene Plugin (libasf_plugin.*) manuell aus dem VLC-Installationsordner entfernen oder zumindest das Plugin im Browser deaktivieren.
Die Entwickler haben das Problem zwar bereit in der aktuellen Version 2.0.6 behoben, diese befindet sich aber noch im Nightly – Status und ist nicht abschließend freigegeben. Dies sollte aber nicht mehr allzu lange dauern. Alternativ kann man solange natürlich auch auf einen alternativen Player setzen.
Leider ist VLC in letzter Zeit häufiger von kritischen Sicherheitslücken betroffen, erst zu Beginn des Jahres gab es eine Warnung des BSI, woraufhin die nun wiederum lückenbehaftete 2.0.5 veröffentlicht wurde. [via]
Danke für den Hinweis!
Bestätigt mir doch wieder nur diesen Medienplayer zu meiden und ihn höchstens in einer Portable Lösung zu betreiben
Aber mal ehrlich, braucht man in 2013 wirklich noch Browser-Plugins für Video, wo doch alles nur auf Flash aufsetzt?
Wenn man die Plugins gänzlich weglassen würde, währe das größte Einfallstor doch schonmal geschlossen.
Ja, sehr schön, dass das hier auch noch mal kommt…
Das hätte man schon letzten Mittwoch bei Heise abschreiben können…
Chantal:
deinen Kommentar hättest du letzen Mittwoch im Heise Forum mit Herzchen und Sternchen breit treten können.
Solche Menschen kotzen einen an!
Danke hab die libasf_plugin.* bei mir jetzt auch mal lieber entfernt. Hoffe das die Entwickler von VLC dies in naher Zeit fixen werden. Gruß