Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Nepoužívejte přehrávač VLC. Má další chybu, která umožní ovládnout PC

  10:26
Populární videopřehrávač VLC má další chybu, která umožní nabourat se uživateli do jeho zařízení. Organizace, která ho vyvíjí, pracuje na opravě. Později však vydala prohlášení, že chyba není na její straně.

VLC Media Player | foto: VideoLANTechnet.cz

Německý bezpečnostní tým CERT Bunt vydal varování před nebezpečnou chybou, kterou obsahuje nejnovější verze přehrávače VLC Media Player 3.0.7.1. Tato chyba je označována jako vysoce kritická a proto se až do vydání opravy nedoporučuje tento přehrávač používat. Multimediální přehrávač neziskové organizace VideoLAN je přitom velice populární. Používají ho desítky a až stovky milionů lidí na všech možných platformách.

Vývojáři VLC po vydání tohoto článku vydali sérii prohlášení, z nichž vyplývá, že o chyba není v jejich přehrávači. Více v článku „Přehrávač VLC je dle jeho tvůrce bezpečný, chyba je ve starší knihovně“.

Varování CERT Bunt se týkalo verzí pro Windows, Linux a Unix. Útočníci podle něj mohou zneužitím této chyby způsobit pád systému, či proniknout do počítače a manipulovat se soubory.

VideoLAN přitom zhruba před měsícem vydala velký balík oprav, který mimo jiné napravoval i bezpečnostní nedostatky, z nichž jeden umožnil, aby podstrčené upravené video ve formátu AVI nebo MKV dovolilo napadnout počítač. 

Německý server Heise.de cituje své čtenáře z bezpečnostního fóra, že i v tomto případě je možné chybu zneužít prostřednictvím videa, tentokrát ve formátu MP4. Žádný jiný zdroj to však nepotvrzuje.

Je také zajímavé, že CERT Bunt patrně na chybu dopředu organizaci neupozornil, aby mohla opravu připravit včas. Alespoň to VideoLAN tvrdí na svém Twitteru. 

23.července 2019 v 19:14, příspěvek archivován: 24.července 2019 v 07:21

Hey @MITREcorp and @CVEnew , the fact that you NEVER ever contact us for VLC vulnerabilities for years before publishing is really not cool; but at least you could check your info or check yourself before sending 9.8 CVSS vulnerability publicly...

Neziskovka tak nyní musí pracovat na opravě v době, když už může někdo vydané informace zneužít k útoku. Zatím však naštěstí nebyl zaznamenám žádný útok, který by chybu zneužíval. Jak jsme již uvedli, patrně nejde o chybu ve VLC.

Aktualizováno: doplnili jsme informace o reakci vývojáře a odkaz na text, kde se jí více věnujeme.

Autor:
Témata: VLC media player
  • Nejčtenější

Spotify končí s „věcí do auta“, posluchači mají zánovní zařízení vyhodit

v diskusi je 36 příspěvků

26. května 2024  13:28

Je to jak z příručky „jak naštvat zákazníky“. Spotify ukončuje podporu svého jediného fyzického...

Druhá světová válka měla i své dinosauří oběti

v diskusi jsou 4 příspěvky

25. května 2024

Psal se 24. duben roku 1944 a nacistická válečná mašinérie už nebyla schopna zabránit konečné...

{NADPIS}

{LABEL} {POPISEK}

KVÍZ: Znáte letadla československých pilotů?

v diskusi nejsou příspěvky

24. května 2024

Typů letadel, do kterých usedali českoslovenští letci, bylo nepřeberné množství. Zlomkové množství...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 17 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

{NADPIS}

{LABEL} {POPISEK}

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

v diskusi je 55 příspěvků

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

Jsou tu už skoro 40 let. Pamatujete si na starší verze Windows?

v diskusi je 1 příspěvek

27. května 2024

Operační systém Windows příští rok oslaví 40 let od svého vzniku. Za tu dobu si prošel mnoha...

Spotify končí s „věcí do auta“, posluchači mají zánovní zařízení vyhodit

v diskusi je 36 příspěvků

26. května 2024  13:28

Je to jak z příručky „jak naštvat zákazníky“. Spotify ukončuje podporu svého jediného fyzického...

Na olympiádě v Paříži propukly před 100 lety výtržnosti proti sportovcům USA

v diskusi je 7 příspěvků

26. května 2024

Olympiáda v Paříži začala 4. května 1924 a trvala až do 27. července. Soutěžilo přes 3 tisíce...

OBRAZEM: Na Dračí skálu. Nejstarší německá zubačka má všechny pražce ocelové

v diskusi jsou 2 příspěvky

26. května 2024

Nejstarší německou ozubnicovou železnicí je Drachenfelsbahn. Při svém zprovoznění v roce 1883 byla...

Pracující důchodce skončil po nehodě bez příjmů. Účty poplatil díky životnímu pojištění
Pracující důchodce skončil po nehodě bez příjmů. Účty poplatil díky životnímu pojištění

Spousta důchodců si dnes přivydělává, aby zvládli zaplatit stále rostoucí výdaje a nemuseli se spoléhat na pomoc svých blízkých. Podobně tomu bylo...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...