Ungeflickt

Gefährliche Schwachstelle in HTC Touch2 HTCVideoPlayer

Es wurde eine hoch kritische Sicherheitslücke in HTCVideoPlayer.exe gemeldet, die sich für unerlaubte Systemzugriffe ausnutzen lässt.

Die Sicherheitslücke wurde von SignalSEC Labs entdeckt und ist als hoch kritisch eingestuft. Auslöser ist ein Fehler in der Datei HTCVideoPlayer.exe beim Parsen von stbl-Atom. Mit einer speziell manipulierten 3G2-Datei könnte sich Speicher manipulieren lassen. Ein erfolgreicher Angriff erlaubt das Ausführen beliebigen Codes.

Allerdings muss der Angreifer den Anwender dazu bewegen, die schädliche Datei zu öffnen. Ein Update steht derzeit nicht bereit. Nutzer sollten daher nur Dateien aus vertrauenswürdigen Quellen öffnen: neohapsis.com (jdo)