Składniki

Usterka krytyczna występująca w popularnym odtwarzaczu multimedialnym VLC

How to Screen Record on Laptop and Computer Desktop with VLC Media Player

How to Screen Record on Laptop and Computer Desktop with VLC Media Player
Anonim

Duńska firma ochroniarska Secunia znalazła błąd w odtwarzaczu VLC Media Player, który może pozwolić osobie atakującej na przejęcie kontroli nad czyimś komputerem.

Problem, który Secunia ma jako "bardzo krytyczny", dotyczy wersji 0.8.6h w systemie Windows. Secunia stwierdziła w opinii, że wkrótce powinna zostać wydana wersja 0.8.6i.

Błąd to błąd przepełnienia liczby całkowitej, który może zostać wykorzystany do spowodowania przepełnienia bufora opartego na sterty, rodzaju problemu w sposobie alokowania pamięci przez program. Secunia stwierdziła, że ​​można go wykorzystać, tworząc specjalnie spreparowany plik dźwiękowy ".WAV", który umożliwiłby hakerom uruchomienie innego kodu na komputerze.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

VLC Media Player to darmowy program typu open source wydany na licencji GNU General Public Licence przez projekt VideoLAN. Odtwarzacz może obsługiwać pliki wideo w formatach MPEG-1, MPEG-2, MPEG-4, DivX, MP3 i OGG.

Projekt rozwija także serwer mediów strumieniowych na kilka platform. Oprogramowanie VLC zostało pobrane blisko 90 milionów razy, zgodnie z witryną projektu

Secunia powiadomiła o projekcie VideoLAN 30 czerwca i poinformowała, że ​​do czasu wydania aktualizacji użytkownicy powinni uważać na niezaufane pliki ".WAV".