Uw gegevens. Uw keuze.

We gebruiken cookies en soortgelijke technologieën om je de beste winkelervaring te bieden en voor marketingdoeleinden. Accepteer, weiger of beheer het gebruik van je informatie.

Shutterstock
Nieuws en trends

Vanwege beveiligingsproblemen: Update de VLC-speler - nu!

Florian Bodoky
13/6/2024
Vertaling: machinaal vertaald

De VLC speler is blijkbaar kwetsbaar. Een beveiligingslek kan ervoor zorgen dat hij crasht en malware uitvoert op je apparaat. Het goede nieuws is dat er al een update beschikbaar is.

De populaire mediaspeler met het oranje verkeerskegellogo staat bekend om zijn vermogen om audio- en videobestanden van elk formaat af te spelen. Als de VLC speler het niet kan afspelen, is het kapot. Maar nu dreigt de software zelf kapot te gaan. De fabrikant legt in zijn laatste beveiligingsrapport uit dat VLC een beveiligingslek heeft.

Software crasht en bedreiging door malware

Dit is een zogenaamde DoS (Denial of Service) kwetsbaarheid. Dit is gebaseerd op een zogenaamde heap overflow.

De kwetsbaarheid werkt via de streamingfunctie van de speler: De beveiligingsfuncties in de software kunnen worden omzeild via MMS-stream (Microsoft Media Server). Hiervoor moet je echter actief de bijbehorende stream openen. Zodra dit is gedaan, kunnen de cybercriminelen de VLC-speler laten crashen of zelfs code uitvoeren op je apparaat - blijkbaar kunnen ze ook toegang krijgen tot je rechten. Onder bepaalde omstandigheden is het zelfs mogelijk om gebruikersinformatie te stelen.

Update is hier - uitrol is geleidelijk

Het rapport van de VLC-ontwikkelaars stelt echter dat het waarschijnlijk bij een softwarecrash zal blijven als de kwetsbaarheid wordt uitgebuit. Onder andere Data Execution Prevention (DEP) draagt hieraan bij. Dit controleert het systeemgeheugen en sluit de software meestal automatisch af als deze verdacht gedrag veroorzaakt. Het is echter niet uit te sluiten dat DEP kan worden omzeild.

Onder Windows vind je de knop Update in het menu Help.
Onder Windows vind je de knop Update in het menu Help.
Bron: Florian Bodoky

De VLC-ontwikkelaars hebben al overeenkomstige updates ontwikkeld. Omdat alle versies van de speler zijn getroffen, raadt VLC aan om versie 3.0.21 te downloaden. Deze wordt continu en geleidelijk uitgerold. Voor die tijd moet je het uitvoeren van MMS streams van onbekende bronnen vermijden. Om de update te installeren, open je de VLC Player, klik je op "Help" en vervolgens op "Controleren op updates". Klik onder macOS op "VLC media player" en vervolgens op "Check for updates". Als de update nog niet beschikbaar is, kun je hem handmatig downloaden en installeren hier.

Omslagfoto: Shutterstock

46 mensen vinden dit artikel leuk


User Avatar
User Avatar

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens. 


Nieuws en trends

Van de nieuwe iPhone tot de wederopstanding van de mode uit de jaren 80. De redactie categoriseert.

Alles tonen

15 opmerkingen

Avatar
later