Számítástechnika: VLC media player: Súlyos hiba a népszerű multimédiás alkalmazásban

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 131 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 131 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 131 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 281 fő
  • Képek - 145 db
  • Videók - 131 db
  • Blogbejegyzések - 605 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Az .asf egy konténerformátum, mely a streaming, azaz sugárzott médiára jellemző, például internetes tévé vagy más adásoknál, és ez a konténer .wmv kiterjesztésű videót, néha csak .wma kiterjesztésű hangot tartalmaz. A sugárzott média jellemzője még, hogy nem lehet egyben letölteni (de a VLC-nek van erre funkciója), azaz egy nagy videócsomag helyett kis csomagokból áll. A böngészőkbe is beépül általában egy VLC plugin az ilyen multimédiás tartalmak kezelésére (is).


Biztonsági cégek és a VLC media player fejlesztői is arra hívták fel a figyelmet, hogy a népszerű multimédiás alkalmazásban egy súlyos biztonsági hiba található.

http://biztonsagportal.hu/sulyos-hiba-a-nepszeru-multimedias-alkalmazasban.html

írja a biztonsagportal.hu


A kiberbűnözés figyelmét a multimédiás alkalmazásokban található sérülékenységek sem szokták elkerülni, különösen akkor nem, ha olyan biztonsági hibákra derül fény, amelyek jogosulatlan kódfuttatásra adhatnak lehetőséget. Ezáltal ugyanis képesek lehetnek kártékony kódok terjesztésére, és az érintett rendszerek - akár különösebb felhasználói közreműködés nélküli - kompromittálására. A napokban a népszerű VLC media player alkalmazás kapcsán ütötte fel a fejét egy olyan sebezhetőség, amelynek kihasználásával lehetőség nyílhat tetszőleges kódok futtatására.

network.hu

A biztonsági rés létezését a VLC media player fejlesztői mellett többek között a Secunia biztonsági cég is megerősítette, amely azt kritikus veszélyességűnek minősítette. A sérülékenységet a multimédiás alkalmazáshoz tartozó azon komponensek, illetve pluginek tartalmazzák, amelyek az ASF (Advanced Streaming Format) videók feldolgozásáért és megjelenítéséért felelősek. Ebből az is következik, hogy a hiba speciálisan szerkesztett ASF-tartalmak révén válhat kihasználhatóvá. Amennyiben a támadóknak sikerül a saját javukra fordítaniuk a rendellenességet, akkor puffertúlcsordulási hibát tudnak előidézni (a DemuxPacket() nevű függvény meghívásán keresztül).


A sebezhetőség a VLC media player 2.0.5-ös és az ennél régebbi kiadásaiban is megtalálható. Az alkalmazás telepítésekor alapértelmezésként felkerülnek a hibás pluginek a számítógépre, amelyek a Mozilla Firefox, az Internet Explorer, a Google Chrome, az Apple Safari, az Opera és a Konqueror szoftverekhez települnek, így ezen webböngészők esetében a hiba kihasználásának elvi lehetősége mindenképpen adott.

network.hu

Mit lehet tenni?

A fejlesztők dolgoznak a hiba kiküszöbölésén. A biztonsági frissítésre az alkalmazás 2.0.6-os verziójának megjelenésével egy időben fog sor kerülni. Az új verzió megjelenéséig pedig néhány kockázatcsökkentő lépést lehet megtenni. Most fokozottan igaz, hogy csak megbízható forrásból származó videókat célszerű megtekinteni az alkalmazás segítségével. Emellett pedig a fejlesztők szerint a védekezés elősegíthető az ASF-feldolgozást végző bővítményekhez tartozó (libasf_plugin.*) fájlok eltávolításával. Ez esetben azonban a multimédiás szoftver nem lesz képes lejátszani az ASF-tartalmakat.

Címkék: 2.0.5 apple safari asf-tartalom biztonság biztonsági hiba böngésző plugin demuxpacket firefox google chrome hang hiba internet explorer jogosulatlan kódfuttatás kiberbűnözés kockázat konqueror kártékony kód libasf_plugin.* mozilla multimédia opera plugin puffertúlcsordulás sebezhetőség secunia streaming sugárzott tartalom súlyos videó vlc webböngésző wma wmv

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 2 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Egyre harciasabbak az AI chatbotok, ha a ...

M Imre írta 3 napja a(z) Társalgó fórumtémában:

Jarokelo.hu: Jogász önkénteseket keresünk! ...

M Imre írta 3 napja a(z) Társalgó fórumtémában:

„Végleg elbuktuk” – mondja Kiss László csillagász, az...

M Imre írta 4 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

hűs kútvíz. a fotó az 1960-as években készült ...

M Imre írta 6 napja a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Az elmúlt időszakban sok helyen lekaszálták a földeket, ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

A G4 gyorsforgalmi út projektje: Új paradigma az infrastruktúra ...

M Imre írta 1 hete a(z) GIMP - gondolat buborék képhez:

Gimp__gondolat_buborek_2001136_6931_s

Megjelent a GIMP 3.1.2: az első fejlesztői kiadás a GIMP 3.2...

M Imre írta 1 hete a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:

Csendben milliárdokat fizet a kormány az EU-nak, de az ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Jönnek sorba az AI generált Harcosok Klubja videók. ...

M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

ChatGPT -s panaszkodás https://www.facebook....

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu