Sicherheitslücke im VLC Media Player geschlossen
Archivmeldung vom 03.01.2013
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 03.01.2013 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Thorsten SchmittDie Entwickler des VLC Media Player haben eine Sicherheitslücke in dem Programm zur Wiedergabe von Multimedia-Dateien geschlossen. Durch diese sei es Angreifern möglich gewesen, beliebigen Schadcode mit den Rechten des angemeldeten Benutzers auszuführen, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) mitteilte.
Zur erfolgreichen Ausnutzung dieser Schwachstelle muss der Angreifer den Anwender dazu bringen, eine manipulierte E-Mail, Webseite oder Mediendatei zu öffnen.
Betroffen von der Schwachstelle sind alle Versionen des VLC Media Player vor der Version 2.0.5. Das BSI empfiehlt die zeitnahe Installation des vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstelle zu schließen.
Quelle: dts Nachrichtenagentur