Lajmet

Shfaqen dobësi kritike në versionin e fundit të VLC Media Player

Feb 1 2013
0 Shpërndarje
Shfaqen dobësi kritike në versionin e fundit të VLC Media Player

Versionet 2.0.5 dhe ato më të hershme të VLC media player përmbajnë një dobësi kritike që mund të përdoret nga hakerat për të ekzekutuar kode dashakeqëse në kompjuter.

Kjo dobësi gjendet në komponentin që është përgjegjës për shfaqjen e videove ASF (Advanced Streaming Format). Deklarata zyrtare vjen nga vetë organizata zhvilluese e softuerit, VideoLAN.

Ishte firma e sigurisë Secunia ajo që identifikoi për herë të parë këtë problem duke u shprehur se kishte arritur në mënyrë të suksesshme të ekzekutonte në kompjuter kode arbitrare. I gjithë çelësi qëndron në mënyrën se si mund të mashtrohet përdoruesi të hapë një skedar ASF.

VideoLAN i këshillon përdoruesit të mos hapin skedarë që vijnë nga burime të panjohura apo të pasigurta si dhe të çaktivizojnë plugins-in e VLC në shfletuesit e tyre derisa problemi të rregullohet. VLC instalon plugins për Mozilla Firefox, Internet Explorer, Google Chrome, Apple Safari, Opera dhe Konqueror. Ato i mundësojnë shfletuesit të luajë video që gjenden brenda uebfaqeve të ndryshme.

Një alternativë tjetër zgjidhjeje është të fshihet skedari libasf_plugin.dll nga folderi i instalimit të VLC, u shpreh VideoLAN. Kjo do të çaktivizojë opsionin që softueri të luajë video ASF derisa të dalë versioni i përmirësuar i tij dhe ta riinstalojë atë gjatë përditësimit.

Në versionin e ri të media player-it, atë me numër 2.0.6 do të përfshihet patch përkatës. Aktualisht ky version është ende në testim.

Përdoruesit e Firefox, Chrome dhe Opera mund të përdorin funksionalitetin ‘click-to-play’ në shfletuesit përkatës për të parandaluar luajtjen automatike të përmbajtjeve plug-in-based – metodë kjo që mund të bllokojë sulme të bazuara në ueb, të cilat përpiqen të targetojnë dobësi në plugins-et e shfletuesve, si për shembull Java, Adobe Reader apo Flash Player. Këtë javë Mozilla deklaroi se planifikon ta aktivizojë automatikisht click-to-play për të gjitha versionet e reja të Firefox, pa përfshirë këtu versionin e fundit të Flash Player plug-in.

VLC media player është i disponueshëm pa pagesë për Windows, Mac OS X, Linux si dhe sisteme të tjera operative të ngjashme me UNIX përfshi Solaris, FrëBSD, NetBSD, OpenBSD, si dhe Android dhe iOS. (PCWorld Albanian)

VLC Media

Lajmet e fundit>