VLC Player Update: Duercherneen iwwer kritesch Schwachstelle

BSI an CERT-Bund Warnung vun engem Sécherheetsloch fir an der aktueller Versioun vum VLC Player ze snoozen. Update: D'VLC Entwéckler sinn net averstanen.

Op Twitter hunn d'Hiersteller vum VLC Player ugekënnegt datt déi kritesch Schwachstelle, ier de CERT d'Bundesregierung warnt (kuckt ursprénglech Message), ass scho fixéiert: 16 Méint. De Feeler war deemools net um VLC Player, mee an enger aler Drëtt Partei Bibliothéik. Zënter der VLC Versioun 3.03 vum Media Player fir sécher ze sinn.

D'VLC-Creatoren kritiséieren den CERT-Bund, fir net virun der Verëffentlechung vun de angeblechen Tëschefallgeschäfter mat derbäi ze sinn, kontaktéiert Iech. Also d'Creatoren hätten d'Geschicht virdru kënnen erzielen. Fir de Moment ass e ganz kloer fir de Benotzer vum VLC Player sou.

Original Message vum 22. Juli:

De Bundesbüro fir Informatiounssécherheet, an Informatiounssécherheet (BSI) oder dat dockéiert Computer Emergency Response Team vun der Bundesverwaltung (CERT-Bund), fir eng kritesch Sécherheetsschwaachheet suergfälteg ze maachen, wat de VLC Player an d'Apparater mécht op deenen et ass installéiert, fir Cyberattacken a vulnérabel. Zënter dem 19. Joerhonnert. Juli ass d'Warnung a gëllt bis datt VLC de Sécherheetslück mat engem Update zoumaacht. Bis dohinner ass et unzeroden e puer Schrëtt ze huelen fir Attacken ze vermeiden.

Betraff ass d'VLC-Versioun 3.0.7.1 fir Windows, Linux an Unix. Bis elo si keng Fäll bekannt an deenen Hacker déi fonnt Schwachstelle ausnotzen, awer de Risikopotenzial ass héich. D'Schwachheet erlaabt e Programmcode auszeféieren, den Apparat mat DDoS Attacken ze belästegen, Daten ausspionéieren oder z'änneren. Den originelle Message ass vun der offizieller Websäit vum BSI.

Well d'Software mat der Versiounsnummer 3.0.6 bemierkt gouf wéinst Sécherheetsschwieregkeeten, ass et net ubruecht eng fréier Versioun vum VLC Media Player ze benotzen. Vläit sinn eeler Versiounen och onsécher. Dofir sollten d'Benotzer de gratis a wäit benotzte Media Player fir de Moment net benotzen.

Bis elo ass VLC am Zesummenhang nach ëmmer keng offiziell Positioun, an en Update fir d'Schwachheet ze eliminéieren ass nach ze kommen. Soulaang wéi d'Sécherheetsupdate an de Wierker ass, kann d'Benotzer mat alternativen Medienspiller hëllefen. E Kandidat fir dësen Zweck, zum Beispill, Media Player Kodi, kann iwwer Add-ons personaliséieren ass - souwuel am Ëmfang vun der Funktioun wéi och am Layout.