Einspeisung von Code möglich

Hochkritische Sicherheitslücke in akplayer gemeldet

Über eine Sicherheitslücke im freien Mediaplayer akplayer können Angreifer über präparierte .PLT-Dateien beliebigen Schadcode einspeisen.

Laut einem Bericht von Security Reason tritt die Sicherheitslücke in der neusten Version 1.9.0 des Mediaplayer akplayer auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Bei akplayer handelt es sich um einen freien, universellen Mediaplayer für Windows, der Dateien verschiedener Formate (wav, avi, mid, mpg, dat) abspielen kann.

Über eine Schwachstelle in akplayer können Angreifer einen Pufferüberlauf auslösen und mit dessen Hilfe beliebigen Schadcode in ein betroffenes System einspeisen. Die Attacke wird bereits durch das Öffnen einer präparierten .PLT-Datei ausgelöst. Ein Update liegt bislang nicht vor. Es wird daher empfohlen, keine Dateien unbekannter Herkunft mit akplayer zu öffnen. (vgw)