Taloussanomat
Lue uutinen mobiilisivustolla
Suosittu toisto-ohjelmisto

VLC-käyttäjät: varokaa wav-tiedostoja

Kuva: Niko Jylhä

3.7.2008 14:00 Wav-äänitiedosto voi hyökkääjän käsissä muuttua tiirikaksi, kun kohteena on VLC Media Player, Cert-Fi ja kumppanit hälyttävät.

Haavoittuvuus liittyy kokonaisluvun ylivuotoon wav-tiedostoa avattaessa ja voi mahdollistaa hyökkääjän koodin suorittamisen työasemassa.

Secunia antoi oranssin hälytyksen, mikä tarkoittaa, että haavoittuvuus on sen mielestä hyvin kriittinen. Ohjelmisto on julkaistu monelle eri käyttöjärjestelmälle, mutta kyseinen aukko on varmistettu Windows-versiossa.

Haavoittuva on Windowsin VLC Media Player 0.8.6h, mutta samoin ovat mahdollisesti myös aiemmat versiot.

Valmistajan mukaan aukko on jo paikattu seuraavasta julkaistavasta versiosta 0.8.6i, mutta sitä ei ole vielä julkaistu jakeluun.

VLC-soittimen yhteenlaskettu latausmäärä liikkuu tällä hetkellä 89 miljoonassa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (12)

niin eli siis tämä on windows tietoturva-uutinen itseasiassa jälleen. monasti on kaikkia hirmu varoituksia "open officessa mammutti-tietoturva-aukko" tai "päivittäkää flash heti" jne. mutta itse kun käytän linuxia ei taida nämä "uutiset" itseäni koskea kovinkaan usein?

onneksi tässä artikkelissa oli erikseen mainittu että windows versiota koskee homma.
gentoo
Edelliseen kommenttiin on pakko sanoa, että jos linux:in käyttäjiä olisi maailmassa yhtä paljon kuin windowsin, niin alkaisi niitä murtautumisia tulla sinnekin. Minkä takia krakkerit näkisivät vaivaa murtautua johonkin linux:in käyttöjärjestelmään, kun käyttäjät lasketaan korkeintaan promilleissa kaikista maailman käyttäjistä.
El Piedro
niin eli siis tämä on windows tietoturva-uutinen itseasiassa jälleen. monasti on kaikkia hirmu varoituksia "open officessa mammutti-tietoturva-aukko" tai "päivittäkää flash heti" jne. mutta itse kun käytän linuxia ei taida nämä "uutiset" itseäni koskea kovinkaan usein?

onneksi tässä artikkelissa oli erikseen mainittu että windows versiota koskee homma.

Missäs uutisessa sanotaan, ettei se koskisi muita käyttiksiä?

Koodimuutosten perusteella äkkiseltään katsottuna haavoittuvuus koskee kyllä ihan kaikkia käyttiksiä:
trac.videolan.org/vlc/changeset/3de60bf5b886ad81d7c05d68dff7a1ba461c0ac1
Heka
Huono 7
Edelliseen kommenttiin on pakko sanoa, että jos linux:in käyttäjiä olisi maailmassa yhtä paljon kuin windowsin, niin alkaisi niitä murtautumisia tulla sinnekin. Minkä takia krakkerit näkisivät vaivaa murtautua johonkin linux:in käyttöjärjestelmään, kun käyttäjät lasketaan korkeintaan promilleissa kaikista maailman käyttäjistä.

Höpsis. Linux-puolella on tietoturva oletusarvoisesti ollut aina Windowsia parempi. Vistassa on otettu joitain askelia eteenpäin mutta pelkkä kysymys johon voi painaa ok ei ole vielä mitään tietoturvaa. Peruskäyttäjän oikeuksilla ei mikään virus pääse levimään mitenkään järjestelmän tiedostoihin jos kaikki ohjelmat ja käyttöjärjestelmä on ajan tasalla. Windowsissa se on menoa vaikka tilanne olisikin sama.
Ö
Huono 6
VLC on onneksi niin puginen, ettei sitä tartte koneeseeni laittaa ennenkuin versionumero alkaa nelosella.
Salakka
Huono 4
onneksi tässä artikkelissa oli erikseen mainittu että windows versiota koskee homma.

Voi se aukko olla muissakin mutta Windowseille se on vain varmistettu. monilla Linux -pohjaisilla nyt ei yleensä vaan ole hätäpäivää kun se päivittyy itsestään se ohjelma.

Edelliseen kommenttiin on pakko sanoa, että jos linux:in käyttäjiä olisi maailmassa yhtä paljon kuin windowsin, niin alkaisi niitä murtautumisia tulla sinnekin. Minkä takia krakkerit näkisivät vaivaa murtautua johonkin linux:in käyttöjärjestelmään, kun käyttäjät lasketaan korkeintaan promilleissa kaikista maailman käyttäjistä.

Kyllä se käyttäjämäärä on prosentteja Linux -pohjaisilla, mutta haittaohjelmat tehdään Windowseille koska Windowseja käyttää enemmän tyhmät ihmiset joille tuo bisnes on suunnattu.
M-Kar
Huono 0
niin eli siis tämä on windows tietoturva-uutinen itseasiassa jälleen. monasti on kaikkia hirmu varoituksia "open officessa mammutti-tietoturva-aukko" tai "päivittäkää flash heti" jne. mutta itse kun käytän linuxia ei taida nämä "uutiset" itseäni koskea kovinkaan usein?

onneksi tässä artikkelissa oli erikseen mainittu että windows versiota koskee homma.

Missäs uutisessa sanotaan, ettei se koskisi muita käyttiksiä?

Koodimuutosten perusteella äkkiseltään katsottuna haavoittuvuus koskee kyllä ihan kaikkia käyttiksiä:
http://trac.videolan.org/vlc/changeset/3de60bf5b886ad81d7c05d68dff7a1ba461c0ac1
Heka
Huono 0
EHöpsis. Linux-puolella on tietoturva oletusarvoisesti ollut aina Windowsia parempi. Vistassa on otettu joitain askelia eteenpäin mutta pelkkä kysymys johon voi painaa ok ei ole vielä mitään tietoturvaa. Peruskäyttäjän oikeuksilla ei mikään virus pääse levimään mitenkään järjestelmän tiedostoihin jos kaikki ohjelmat ja käyttöjärjestelmä on ajan tasalla. Windowsissa se on menoa vaikka tilanne olisikin sama.

Jälleen yksi ääliö joka ei tiedä vistasta mitään. Vistassa OS kyselee ihan samalla tavalla adminin salasanaa (conffattavissa) ja käyttistä voi käyttää ilman admin-tunnareita.

Vistan tietoturva on itseasiassa parempi em. asiassa koska vista kysyy tuota salasanaa aina eikä niin kuin linux joka cacheaa salasanan eikä kysy sitä jos samaa toimintoa yrittää uudestaan tietyn aikaikkunan sisällä.

Jos olet niin tyhmä että käytät vistaa adminina, conffaat sen siten että pitää painaa vain ok-nappia jne. niin syytä itseäsi.

RC1-versiosta vistaa olen käyttänyt eikä ole ollut ongelmia saati tietoturvaan liittyviä epäilyksiä
Opetellaan käyttämään
Huono 0
VLC on onneksi niin puginen, ettei sitä tartte koneeseeni laittaa ennenkuin versionumero alkaa nelosella.

Ja onneksi windows-puolella on muutenkin paljon vaihtoehtoja kuten media player, media player classic, zoom player, windvd, powerdvd jne. jne.

Linux-puolella vaihtoehtoja ei käytännössä ole juuri lainkaan koska oikeasti hyviä mediasoittimia on ehkä yksi tai kaksi. Sama tilanne kaikissa muissakin softissa oli kyse sitten dvd-levyjen polttamisesta tai mp3 soittamisesta. Huvittavaa että vaihtohtojen perään huutelevat käyttävät käyttistä jossa softavalikoima on niin surkea.
näin se menee
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.