Beim beliebten kostenlosen VLC-Player wurde eine gefährliche Sicherheitslücke entdeckt. Über Untertitel-Dateien kann schädlicher Programmcode eingeschleußt werden. Untertitel zu Filmen kommen typischerweise als Textdateien mit Endungen wie .ssa oder .srt und haben den gleichen Dateinamen wie die Filmdatei.
Wird eine Filmdatei gestartet, dann lädt der VLC-Player automatisch eine Untertitel-Datei, wenn sie sich im gleichen Verzeichnis befindet. Aktuell gibt es noch keinen Patch für den VLC-Player. Die einzige Schutzmaßnahme besteht darin, zu einer Filmdatei gehörige Untertitel-Textdateien zu entfernen oder sie umzubenennen.
Quelle: Heise.de