VLC Media Player, het populaire alternatief voor de mediaspeler van Windows, heeft weer met een beveiligingslek te maken waardoor aanvallers het systeem kunnen overnemen. Orange Bat Labs ontdekte op 16 augustus al een heap overflow bij het afspelen van True Audio en terwijl deze kwetsbaarheid op een fix wachtte, diende het volgende lek zich al aan. Ook via streaming media is het mogelijk voor een aanvaller om willekeurige code uit te voeren. De media speler gaat namelijk niet goed om met het MMS protocol.
Beide lekken zijn te misbruiken door slachtoffers een kwaadaardige mmst-url of True Audio bestand te laten openen. Aangezien een patch nog steeds onbreekt wordt gebruikers aangeraden geen onbetrouwbare streams of bestanden te openen. De lekken zijn aanwezig in VLC 0.8.6i, maar mogelijk zijn ook oudere versies kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.