De veelzijdige mediaspeler VLC media player is het tweede slachtoffer in de maand van de Apple lekken geworden. Was het gisteren QuickTime waarin een zero-day beveiligingslek werd onthuld, vandaag is het de software van Videolan. Het gaat om zowel de Windows als Mac OS X versies en in beide gevallen kan een aanvaller willekeurige code uitvoeren, en afhankelijk van de rechten die de ingelogde gebruiker heeft, het systeem overnemen.
Het probleem wordt veroorzaakt door de udp:// URL handler, die een aanvaller via het sturen van een speciale string kan misbruiken. Het lek is aanwezig in versie 0.8.6, maar ook andere versies zouden kwetsbaar zijn. Aangezien er nog geen patch beschikbaar is wordt aangeraden om de udp:// URL handler of VLC zelf te verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.