image

Beveiligingslek in mediaspeler VLC gedicht

maandag 6 juni 2016, 11:15 door Redactie, 4 reacties

De makers van de populaire mediaspeler VLC hebben een nieuwe versie uitgebracht waarin een beveiligingslek is gedicht. Via de kwetsbaarheid zou een aanvaller in het ergste geval kwetsbare systemen kunnen overnemen als een gebruiker een kwaadaardig QuickTime-bestand (.ima) opende.

De kwetsbaarheid is aanwezig in VLC versie 2.2.3 en ouder. Gebruikers krijgen dan ook het advies om naar VLC versie 2.2.4 te upgraden. Dit kan via de ingebouwde software-updater en videolan.org.

Reacties (4)
06-06-2016, 12:26 door Anoniem
In mijn geval waarschuwd de ingebouwde update check niet goed, misschien komt het omdat ik de 64 bit versie draai die sowieso moeilijk is te vinden behalve met een 'url hack' s/32/64/ : https://get.videolan.org/vlc/2.2.4/win64/vlc-2.2.4-win64.exe
06-06-2016, 15:03 door Spiff has left the building
Door Anoniem, 12:26 uur:
In mijn geval waarschuwt de ingebouwde update check niet goed,
Ikzelf gebruik VLC's update checker niet, maar ik las ook elders dat VLC's update checker de update nog niet aangaf.
Ik heb echter geen idee of die update checker (structureel) niet goed functioneert, of dat het zo bedoeld is dat de update niet gelijk wordt aangegeven, maar misschien gefaseerd, bijvoorbeeld om de servers te ontlasten.

Door Anoniem, 12:26 uur:
misschien komt het omdat ik de 64 bit versie draai die sowieso moeilijk is te vinden behalve met een 'url hack' s/32/64/
De 64 bit download is inderdaad wat 'verstopt', maar wel te vinden zonder 'url hack'.
Voor Windows:
http://www.videolan.org/,
selecteer "Andere systemen" http://www.videolan.org/vlc/#download,
selecteer "VLC voor Windows" http://www.videolan.org/vlc/download-windows.html,
selecteer "Installer for 64 bit version" http://get.videolan.org/vlc/2.2.4/win64/vlc-2.2.4-win64.exe
06-06-2016, 16:55 door Anoniem
Hebben ze nou NOG geen silent-install optie met stuurfile met de antwoorden op de installatievragen ingebouwd?
Ik word niet goed van iedere keer een automation scriptje te moeten hacken als er een nieuwe versie is met mogelijk
net weer andere installatie opties. Dit soort installers kan ECHT niet meer!
06-06-2016, 21:14 door Anoniem
Ik heb op één van de pc's nog een versie 2.2.2 Weatherwax en als je die op updates laat zoeken geeft die:

U heeft de nieuwste versie van VLC Media Player

Verwijderen die versie en naar een 'betere' versie zoeken zal geen overdreven optie zijn dan denk ik.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.