Ce 18.08.2008
RESUME :
Un nouveau défaut de sécurité a été identifié dans le lecteur multimédia VLC Media Player. L'exploitation d'une erreur dans le codec TTA (True Audio) pourrait permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime via un fichier piégé.
LOGICIEL(S) CONCERNE(S) :
VideoLAN VLC media player 0.8.6i et versions inférieures
RISQUE :
Moyen
CORRECTIF :
Aucun correctif n'est disponible pour le moment, l'existence de cette faille ayant été rendue publique par son découvreur sans attendre la mise en ligne d'un correctif. Les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :
* se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
* tenir à jour son antivirus. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les défauts de sécurité non corrigés.
Source : Secuser