News 22.10.2008, 07:13 Uhr

VLC-Player: nicht sicher

Eine hochkritische Lücke im Multimedia-Player VLC verlangt nach Ihrer Aufmerksamkeit.
Für die VLC-Player-Versionen 0.9.0 bis 0.9.4 wurde die Sicherheitslücke in Zusammenhang mit der Verarbeitung von TY-Dateien bereits bestätigt. Es könnten auch andere Versionen betroffen sein. Kriminelle könnten sich durch die Schwachstelle Systemzugriff verschaffen.
Die Sicherheitslücke wurde im GIT-Repository (Versionsverwaltungssystem) bereits ausgemerzt. Eine komplette Anweisung finden Sie hier.



Kommentare
Avatar
kofi2k
24.11.2008
Das sind halt die Entwickler, und weil VLC ein internationales Projekt ist, ists halt auf englisch. Die PCTipp - Redakteure können uns halt nich alles übersetzen :-) Lass dir die Seite doch von Google übersetzen, klappt meist recht gut: http://www.google.ch/language_tools?hl=de

Avatar
Gaby Salvisberg
24.11.2008
Ich übersetze gern, zumindest den relevanten Teil mit der Massnahme: The user should refrain from opening files from untrusted third parties or accessing untrusted remote sites (or disable the VLC browser plugins), until the patch is applied. Alternatively, the TY demux plugin (libty_plugin.*) can be removed manually from the VLC plugin installation directory. This will prevent opening of TiVo files. Bedeutet ungefähr (Übersetzung "Englisch-Deutsch") Der Benutzer sollte keine Dateien von nicht vertrauenswürdigen Orten öffnen, bis ein Patch installiert ist. Alternativ kann man das TY-Demux-Plugin auch manuell aus dem VLC-Plugin-Ordner löschen. Bedeutet ungefähr (Übersetzung "TechieDeutsch-MenschenDeutsch") Am besten öffnest Du via Start/Ausführen diesen Ordner (kannst grad den Pfad ins Feld hineinkopieren): %ProgramFiles%\VideoLAN\VLC\plugins Dort guckst Du, ob es Dateien hat, die mit der Zeichenfolge "libty_plugin." anfangen, z.B. libty_plugin.dll. Diese hättest Du damals löschen können, um vor jener Lücke sicher zu sein. Inzwischen ist das aber überflüssig, denn es steht unten bei "History" (Geschichte) auch noch: 24 October 2008 VLC media player 0.9.5 released. Die Lücke war ja im VLC 0.9.0 bis 0.9.4. Da eine Version 0.9.5 veröffentlicht (released) wurde, kann man jetzt einfach jene drüberinstallieren, damit ist die erwähnte Sicherheitslücke auch gestopft. VLC 0.9.5 bzw. inzwischen schon 0.9.6 für Windows findest Du hier: http://www.videolan.org/vlc/download-windows.html Gaby

Avatar
Silvia
25.11.2008
Vielen herzlichen Dank! Mit diesem Link war das Herunterladen der Version 0.9.6 ein Kinderspiel. Silvia