Vulnérabilité
critique non corrigée dans VLC Media Player (10/01/08)
MAJ 28/02/08 : un correctif
officiel est désormais disponible
RESUME :
Un nouveau défaut de sécurité a été
identifié dans le lecteur multimédia VLC Media Player.
L'exploitation d'une erreur dans l'implémentation du protocole
RTSP (Real Time Streaming Protocol) peut permettre à un individu
malveillant d'exécuter à distance du code malicieux
sur l'ordinateur de sa victime via une connexion ou un fichier piégé.
LOGICIEL(S)
CONCERNE(S) :
VideoLAN VLC media player 0.8.6d et versions inférieures
RISQUE :
Critique
CORRECTIF
:
Aucun correctif n'est disponible pour le moment, l'existence
de cette faille ayant été rendue publique par son
découvreur sans attendre la mise en ligne d'un correctif.
Les utilisateurs concernés peuvent appliquer les mesures
suivantes afin de réduire les risques d'exploitation malveillante
:
- se montrer particulièrement vigilant dans son utilisation
d'Internet, notamment vis-à-vis des fichiers douteux, des
liens hypertextes non sollicités ou des sites web non reconnus
comme sûrs ;
- tenir à jour son antivirus. Les éditeurs publient
généralement de nouvelles signatures pour tenter
de reconnaître et d'intercepter les fichiers malicieux exploitant
les défauts de sécurité non corrigés.
INFORMATIONS
COMPLEMENTAIRES :
-> VideoLAN
Security Advisory 0801 (en anglais)
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|