Premium

Získejte všechny články
jen za 89 Kč/měsíc

Nepoužívejte přehrávač VLC. Má další chybu, která umožní ovládnout PC

  10:26
Populární videopřehrávač VLC má další chybu, která umožní nabourat se uživateli do jeho zařízení. Organizace, která ho vyvíjí, pracuje na opravě. Později však vydala prohlášení, že chyba není na její straně.

VLC Media Player | foto: VideoLANTechnet.cz

Německý bezpečnostní tým CERT Bunt vydal varování před nebezpečnou chybou, kterou obsahuje nejnovější verze přehrávače VLC Media Player 3.0.7.1. Tato chyba je označována jako vysoce kritická a proto se až do vydání opravy nedoporučuje tento přehrávač používat. Multimediální přehrávač neziskové organizace VideoLAN je přitom velice populární. Používají ho desítky a až stovky milionů lidí na všech možných platformách.

Vývojáři VLC po vydání tohoto článku vydali sérii prohlášení, z nichž vyplývá, že o chyba není v jejich přehrávači. Více v článku „Přehrávač VLC je dle jeho tvůrce bezpečný, chyba je ve starší knihovně“.

Varování CERT Bunt se týkalo verzí pro Windows, Linux a Unix. Útočníci podle něj mohou zneužitím této chyby způsobit pád systému, či proniknout do počítače a manipulovat se soubory.

VideoLAN přitom zhruba před měsícem vydala velký balík oprav, který mimo jiné napravoval i bezpečnostní nedostatky, z nichž jeden umožnil, aby podstrčené upravené video ve formátu AVI nebo MKV dovolilo napadnout počítač. 

Německý server Heise.de cituje své čtenáře z bezpečnostního fóra, že i v tomto případě je možné chybu zneužít prostřednictvím videa, tentokrát ve formátu MP4. Žádný jiný zdroj to však nepotvrzuje.

Je také zajímavé, že CERT Bunt patrně na chybu dopředu organizaci neupozornil, aby mohla opravu připravit včas. Alespoň to VideoLAN tvrdí na svém Twitteru. 

23.července 2019 v 19:14, příspěvek archivován: 24.července 2019 v 07:21

Hey @MITREcorp and @CVEnew , the fact that you NEVER ever contact us for VLC vulnerabilities for years before publishing is really not cool; but at least you could check your info or check yourself before sending 9.8 CVSS vulnerability publicly...

Neziskovka tak nyní musí pracovat na opravě v době, když už může někdo vydané informace zneužít k útoku. Zatím však naštěstí nebyl zaznamenám žádný útok, který by chybu zneužíval. Jak jsme již uvedli, patrně nejde o chybu ve VLC.

Aktualizováno: doplnili jsme informace o reakci vývojáře a odkaz na text, kde se jí více věnujeme.

Autor:
Témata: VLC media player
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 27 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi nejsou příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi jsou 3 příspěvky

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Snadno s fotkami už i ve Windows. Aplikace Fotografie vyrostla na novou úroveň

v diskusi nejsou příspěvky

24. dubna 2024

Premium Aplikace Fotografie, která je pevnou součástí Windows, slouží nejen k prohlížení obrázků. Stejně...

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...