Bezpieczeństwo zagrożone: Nowa luka w odtwarzaczu VLC
Bezpieczeństwo zagrożone: Nowa luka w odtwarzaczu VLC
W najnowszym biuletynie bezpieczeństwa popularnego odtwarzacza multimediów VLC ujawniono poważną podatność. Dotyczy ona heap based buffer overflow, która może być wykorzystana przez napastników.
Wykorzystanie tej luki, związanej z odtwarzaniem strumieni mms (Microsoft Media Server), może prowadzić do wykonania kodu z uprawnieniami użytkownika. To oznacza, że atakujący może dokonywać operacji takich jak:
otwieranie plików kopiowanie plików usuwanie plików uruchamianie programów lub skryptówJeśli użytkownik ma uprawnienia do wprowadzania zmian w systemie, atakujący może wykorzystać te same możliwości. Na szczęście, wykorzystanie tej podatności jest trudne z uwagi na istniejące mechanizmy zabezpieczeń.
Na podstawie: Źródła








