Vulnérabilité
non corrigée dans VLC Media Player (18/08/08)
RESUME :
Un nouveau défaut de sécurité a été
identifié dans le lecteur multimédia VLC Media Player.
L'exploitation d'une erreur dans le codec TTA (True Audio) pourrait
permettre à un individu malveillant ou à un virus
d'exécuter à distance du code malicieux sur l'ordinateur
de sa victime via un fichier piégé.
LOGICIEL(S)
CONCERNE(S) :
VideoLAN VLC media player 0.8.6i et versions inférieures
RISQUE :
Moyen
CORRECTIF
:
Aucun correctif n'est disponible pour le moment, l'existence
de cette faille ayant été rendue publique par son
découvreur sans attendre la mise en ligne d'un correctif.
Les utilisateurs concernés peuvent appliquer les mesures
suivantes afin de réduire les risques d'exploitation malveillante
:
- se montrer particulièrement vigilant dans son utilisation
d'Internet, notamment vis-à-vis des fichiers douteux, des
liens hypertextes non sollicités ou des sites web non reconnus
comme sûrs ;
- tenir à jour son antivirus. Les éditeurs publient
généralement de nouvelles signatures pour tenter
de reconnaître et d'intercepter les fichiers malicieux exploitant
les défauts de sécurité non corrigés.
INFORMATIONS
COMPLEMENTAIRES :
-> FAQ
: comment savoir si ce logiciel est installé sur mon ordinateur?
-> FAQ
: comment déterminer le numéro de version de votre
logiciel?
-> Abonnement
gratuit à la lettre Secuser Securite pour être informé
par courriel des nouvelles failles
|